Security Lab

Heap-based Переполнение буфера в AIDE

Дата публикации:24.01.2022
Всего просмотров:399
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.8 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-45417
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: AIDeX Mini-WebServer 1.x
AIDE
Уязвимые версии: AIDE версии 0.17.3, 0.17.2, 0.17.1, 0.17, 0.16.2, 0.16.1, 0.16, 0.15.1, 0.15, 0.14.2, 0.14.1, 0.14, 0.13.1, 0.13
Описание:

Heap-based Переполнение буфера в AIDE

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.openwall.com/lists/oss-security/2022/01/20/3
http://www.openwall.com/lists/oss-security/2022/01/20/3
https://www.debian.org/security/2022/dsa-5051