Security Lab

Integer overflow in GNU C Library

Дата публикации:18.08.2021
Всего просмотров:588
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.4 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-35942
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: glibc
Уязвимые версии: Glibc версии 2.33.9000, 2.33, 2.32.9000, 2.32, 2.31.9000, 2.30.9000, 2.29.9000, 2.28.9000, 2.27.9000, 2.26.9000, 2.25.90, 2.24.90, 2.23.90, 2.22.90, 2.21.90, 2.20.90, 2.19.90, 2.18.90, 2.17.90, 2.16.90, 2.16.0, 2.1.97, 2.1.96, 2.1.95, 2.1.94, 2.1.93, 2.1.92, 2.1.91, 2.0.112, 2.0.106, 2.0.103, 2.0.101, 2.0.100, 2.0.99, 2.0.98, 2.0.97, 2.0.96, 2.0.95, 2.0.92, 2.31, 2.30, 2.29, 2.28, 2.27, 2.26, 2.25, 2.24, 2.23, 2.22, 2.21, 2.19, 2.20, 2.18, 2.15, 2.14.1, 2.17, 2.16, 2.12, 2.12-1.7.el6 0.3, 2.5-49.el5 5.6, 2.12.2, 2.11.3, 2.12.0, 2.12.1, 2.11.2, 2.11.1, 2.11, 2.10.2, 2.13, 2.14, 2.4, 2.5, 2.8, 2.9, 2.6, 2.7, 2.5.1, 2.6.1, 2.3.5, 2.3.6, 2.10.1, 2.10, 2.3.3, 2.3.4, 2.3.10, 2.1.9, 2.3.1, 2.3.2, 2.0.1, 2.0.3, 2.0.2, 2.2.1, 2.2.2, 2.2.3, 2.0.6, 2.2.4, 2.0.5, 2.0.4, 2.1.1.6, 2.2.5, 2.1.3.10, 2.0, 2.1.2, 2.1.1, 2.1.3
Описание:

Integer overflow in GNU C Library

Решение: Установите исправление с сайта производителя.
Ссылки: https://sourceware.org/bugzilla/show_bug.cgi?id=28011
https://sourceware.org/git/?p=glibc.git;a=commit;h=5adda61f62b77384718b4c0d8336ade8f2b4b35c
https://sourceware.org/glibc/wiki/Security%20Exceptions