ALT-PU-2024-8052-1

Обновление пакета glibc в ветке sisyphus_riscv64

Версия2.38.0.66.ge1135387de-alt1
Задание#0
Опубликовано2024-05-20
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (2)

BDU:2024-03171
HIGH8.8

Уязвимость функции iconv() системной библиотеки glibc, позволяющая нарушителю выполнить произвольный код

Опубликовано: 2024-04-22Изменено: 2026-02-12
CVSS 3.xВЫСОКАЯ 8.8
CVSS:3.x/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0КРИТИЧЕСКАЯ 9.0
CVSS:2.0/AV:N/AC:L/Au:S/C:C/I:C/A:C
Ссылки
CVE-2024-2961
HIGH7.3

The iconv() function in the GNU C Library versions 2.39 and older may overflow the output buffer passed to it by up to 4 bytes when converting strings to the ISO-2022-CN-EXT character set, which may be used to crash an application or overwrite a neighbouring variable.

Опубликовано: 2024-04-17Изменено: 2026-04-03
CVSS 3.xВЫСОКАЯ 7.3
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Ссылки