ALT-PU-2019-1495-1
Package libseccomp updated to version 2.4.0-alt1 for branch sisyphus in task 225532.
Closed vulnerabilities
Published: 2019-03-15
BDU:2020-01597
Уязвимость библиотеки libseccomp, связанная с недостатками разграничения доступа к некоторым функциям, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Severity: CRITICAL (9.8)
Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
References:
Published: 2019-03-21
Modified: 2024-11-21
Modified: 2024-11-21
CVE-2019-9893
libseccomp before 2.4.0 did not correctly generate 64-bit syscall argument comparisons using the arithmetic operators (LT, GT, LE, GE), which might able to lead to bypassing seccomp filters and potential privilege escalations.
Severity: CRITICAL (9.8)
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
References:
- openSUSE-SU-2019:2283
- openSUSE-SU-2019:2280
- RHSA-2019:3624
- https://github.com/seccomp/libseccomp/issues/139
- https://seclists.org/oss-sec/2019/q1/179
- GLSA-201904-18
- USN-4001-1
- USN-4001-2
- openSUSE-SU-2019:2283
- USN-4001-2
- USN-4001-1
- GLSA-201904-18
- https://seclists.org/oss-sec/2019/q1/179
- https://github.com/seccomp/libseccomp/issues/139
- RHSA-2019:3624
- openSUSE-SU-2019:2280