Описание
Множественные уязвимости пакета atari800 операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена локальным злоумышленником
Вендор
Сообщество свободного программного обеспечения
Наименование ПО
Debian GNU/Linux
Версия ПО
до 3.0 (Debian GNU/Linux)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Возможные меры по устранению уязвимости
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
atari800 - 1.2.2-1woody3
s390x:
atari800 - 1.2.2-1woody3
m68k:
atari800 - 1.2.2-1woody3
i686:
atari800 - 1.2.2-1woody3
hppa:
atari800 - 1.2.2-1woody3
sparc:
atari800 - 1.2.2-1woody3
alpha:
atari800 - 1.2.2-1woody3
ia64:
atari800 - 1.2.2-1woody3
mips:
atari800 - 1.2.2-1woody3
mipsel:
atari800 - 1.2.2-1woody3
arm:
atari800 - 1.2.2-1woody3
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- DSA
EPSS
Процентиль: 28%
0.00098
Низкий
7.2 High
CVSS2
Связанные уязвимости
nvd
больше 20 лет назад
Multiple buffer overflows in the RtConfigLoad function in rt-config.c for Atari800 before 1.3.4 allow local users to execute arbitrary code via large values in the configuration file.
debian
больше 20 лет назад
Multiple buffer overflows in the RtConfigLoad function in rt-config.c ...
github
больше 3 лет назад
Multiple buffer overflows in the RtConfigLoad function in rt-config.c for Atari800 before 1.3.4 allow local users to execute arbitrary code via large values in the configuration file.
EPSS
Процентиль: 28%
0.00098
Низкий
7.2 High
CVSS2