Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-31871

Опубликовано: 30 апр. 2021
Источник: debian

Описание

An issue was discovered in klibc before 2.0.9. An integer overflow in the cpio command may result in a NULL pointer dereference on 64-bit systems.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
klibcfixed2.0.8-6package
klibcfixed2.0.6-1+deb10u1busterpackage

Примечания

  • https://git.kernel.org/pub/scm/libs/klibc/klibc.git/commit/?id=2e48a12ab1e30d43498c2d53e878a11a1b5102d5

  • https://www.openwall.com/lists/oss-security/2021/04/30/1

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 5 лет назад

An issue was discovered in klibc before 2.0.9. An integer overflow in the cpio command may result in a NULL pointer dereference on 64-bit systems.

CVSS3: 7.5
nvd
почти 5 лет назад

An issue was discovered in klibc before 2.0.9. An integer overflow in the cpio command may result in a NULL pointer dereference on 64-bit systems.

CVSS3: 7.5
github
больше 3 лет назад

An issue was discovered in klibc before 2.0.9. An integer overflow in the cpio command may result in a NULL pointer dereference on 64-bit systems.

CVSS3: 7.5
fstec
почти 5 лет назад

Уязвимость команды cpio библиотеки среды выполнения Klibc на 64-битных системах, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании