Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-33477

Опубликовано: 20 мая 2021
Источник: debian

Описание

rxvt-unicode 9.22, rxvt 2.7.10, mrxvt 0.5.4, and Eterm 0.9.7 allow (potentially remote) code execution because of improper handling of certain escape sequences (ESC G Q). A response is terminated by a newline.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
rxvtremovedpackage
rxvt-unicodefixed9.22-11package
rxvt-unicodefixed9.22-6+deb10u1busterpackage
mrxvtremovedpackage
etermfixed0.9.6-6.1package
etermfixed0.9.6-5+deb10u1busterpackage

Примечания

  • https://www.openwall.com/lists/oss-security/2021/05/17/1

  • Mentioned first in: https://www.openwall.com/lists/oss-security/2017/05/01/20

  • Fixed by: http://cvs.schmorp.de/rxvt-unicode/src/command.C?r1=1.582&r2=1.583

  • Disabled problematic code in: http://cvs.schmorp.de/rxvt-unicode/src/command.C?view=log#rev1.585

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 4 лет назад

rxvt-unicode 9.22, rxvt 2.7.10, mrxvt 0.5.4, and Eterm 0.9.7 allow (potentially remote) code execution because of improper handling of certain escape sequences (ESC G Q). A response is terminated by a newline.

CVSS3: 8.8
nvd
больше 4 лет назад

rxvt-unicode 9.22, rxvt 2.7.10, mrxvt 0.5.4, and Eterm 0.9.7 allow (potentially remote) code execution because of improper handling of certain escape sequences (ESC G Q). A response is terminated by a newline.

CVSS3: 8.8
github
больше 3 лет назад

rxvt-unicode 9.22, rxvt 2.7.10, mrxvt 0.5.4, and Eterm 0.9.7 allow (potentially remote) code execution because of improper handling of certain escape sequences (ESC G Q). A response is terminated by a newline.

CVSS3: 8.8
fstec
больше 4 лет назад

Уязвимость программного обеспечения Eterm, Mrxyt, Rxyt, Rxyt-unicode, связанная с функцией SSL-Proxy, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

suse-cvrf
около 3 лет назад

Security update for rxvt-unicode