ALT-PU-2017-2080-1

Обновление пакета augeas в ветке sisyphus

Версия1.8.1-alt1
Задание#187229
Опубликовано2017-08-18
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (2)

BDU:2018-00104
CRITICAL9.8

Уязвимость программного средства для редактирования файлов конфигурации Augeas, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Опубликовано: 2018-01-24Изменено: 2021-03-23
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0ВЫСОКАЯ 7.5
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:P
Ссылки
CVE-2017-7555
CRITICAL9.8

Augeas versions up to and including 1.8.0 are vulnerable to heap-based buffer overflow due to improper handling of escaped strings. Attacker could send crafted strings that would cause the application using augeas to copy past the end of a buffer, leading to a crash or possible code execution.

Опубликовано: 2017-08-17Изменено: 2025-04-20
CVSS 2.0ВЫСОКАЯ 7.5
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H