Описание
GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| gsasl | fixed | 2.0.1-1 | package |
Примечания
Advisory: https://lists.gnu.org/archive/html/help-gsasl/2022-07/msg00001.html
Reproducing issue: https://lists.gnu.org/archive/html/help-gsasl/2022-07/msg00002.html
Fixed by: https://gitlab.com/gsasl/gsasl/-/commit/796e4197f696261c1f872d7576371232330bcc30 (v2.0.1)
EPSS
Связанные уязвимости
GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client
GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client
GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client
GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client
Уязвимость реализации фреймворка "Simple Authentication and Security Layer" GNU SASL, связанная с чтением за пределами выделенного буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальной информации
EPSS