Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-2469

Опубликовано: 19 июл. 2022
Источник: debian
EPSS Низкий

Описание

GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client

Пакеты

ПакетСтатусВерсия исправленияРелизТип
gsaslfixed2.0.1-1package

Примечания

  • Advisory: https://lists.gnu.org/archive/html/help-gsasl/2022-07/msg00001.html

  • Reproducing issue: https://lists.gnu.org/archive/html/help-gsasl/2022-07/msg00002.html

  • Fixed by: https://gitlab.com/gsasl/gsasl/-/commit/796e4197f696261c1f872d7576371232330bcc30 (v2.0.1)

EPSS

Процентиль: 16%
0.00053
Низкий

Связанные уязвимости

CVSS3: 3.8
ubuntu
почти 3 года назад

GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client

CVSS3: 7.1
redhat
почти 3 года назад

GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client

CVSS3: 3.8
nvd
почти 3 года назад

GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client

CVSS3: 8.1
redos
7 месяцев назад

Уязвимость libgsasl

CVSS3: 8.1
github
почти 3 года назад

GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client

EPSS

Процентиль: 16%
0.00053
Низкий