Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-01885

Опубликовано: 02 янв. 2019
Источник: fstec
CVSS3: 8.8
CVSS2: 9.3
EPSS Низкий

Описание

Уязвимость функции do_core_note утилиты для определения типов заданных файлов File связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Canonical Ltd.
Novell Inc.
Red Hat Inc.
Apple Inc.
Free Software Foundation, Inc.

Наименование ПО

Ubuntu
OpenSUSE Leap
Red Hat Enterprise Linux
tvOS
iOS
watchOS
file
MacOS

Версия ПО

16.04 LTS (Ubuntu)
42.3 (OpenSUSE Leap)
18.04 LTS (Ubuntu)
18.10 (Ubuntu)
8 (Red Hat Enterprise Linux)
15.0 (OpenSUSE Leap)
до 12.2 (tvOS)
до 12.2 (iOS)
до 5.2 (watchOS)
5.35 (file)
до Mojave 10.14.4 (MacOS)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 16.04 LTS
Novell Inc. OpenSUSE Leap 42.3
Canonical Ltd. Ubuntu 18.04 LTS
Canonical Ltd. Ubuntu 18.10
Red Hat Inc. Red Hat Enterprise Linux 8
Novell Inc. OpenSUSE Leap 15.0
Apple Inc. tvOS до 12.2
Apple Inc. iOS до 12.2
Apple Inc. watchOS до 5.2
Apple Inc. MacOS до Mojave 10.14.4

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для file:
https://github.com/file/file
Для программных продуктов Novell Inc.:
http://lists.opensuse.org/opensuse-security-announce/2019-03/msg00027.html
http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00053.html
Для Ubuntu:
https://usn.ubuntu.com/3911-1/
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2019-8906
Для программных продуктов Apple Inc.:
https://support.apple.com/kb/HT209599
https://support.apple.com/kb/HT209600
https://support.apple.com/kb/HT209601
https://support.apple.com/kb/HT209602

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 23%
0.00077
Низкий

8.8 High

CVSS3

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 4.4
ubuntu
почти 7 лет назад

do_core_note in readelf.c in libmagic.a in file 5.35 has an out-of-bounds read because memcpy is misused.

CVSS3: 4.4
redhat
около 7 лет назад

do_core_note in readelf.c in libmagic.a in file 5.35 has an out-of-bounds read because memcpy is misused.

CVSS3: 4.4
nvd
почти 7 лет назад

do_core_note in readelf.c in libmagic.a in file 5.35 has an out-of-bounds read because memcpy is misused.

CVSS3: 4.4
debian
почти 7 лет назад

do_core_note in readelf.c in libmagic.a in file 5.35 has an out-of-bou ...

CVSS3: 4.4
github
больше 3 лет назад

do_core_note in readelf.c in libmagic.a in file 5.35 has an out-of-bounds read because memcpy is misused.

EPSS

Процентиль: 23%
0.00077
Низкий

8.8 High

CVSS3

9.3 Critical

CVSS2