Описание
Уязвимость функции free утилиты beep связана с возникновением ситуации «гонок» при использовании обработчиками сигнала, посылаемого утилитой beep (SIGINT и SIGTERM) функции free(). Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации или блокировать запуск произвольных приложений путем прерывания выполнения функции free() другим сигналом и нарушения используемых структур данных
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
7 High
CVSS3
4.4 Medium
CVSS2
Связанные уязвимости
Johnathan Nightingale beep through 1.3.4, if setuid, has a race condition that allows local privilege escalation.
Johnathan Nightingale beep through 1.3.4, if setuid, has a race condition that allows local privilege escalation.
Johnathan Nightingale beep through 1.3.4, if setuid, has a race condit ...
Johnathan Nightingale beep through 1.3.4, if setuid, has a race condition that allows local privilege escalation.
EPSS
7 High
CVSS3
4.4 Medium
CVSS2