Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-03521

Опубликовано: 02 мар. 2022
Источник: fstec
CVSS3: 5.3
CVSS2: 3.8
EPSS Низкий

Описание

Уязвимость ядра операционной системы Fuchsia связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Вендор

Google Inc

Наименование ПО

Fuchsia

Версия ПО

до 4.1.1 (Fuchsia)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Google Inc Fuchsia до 4.1.1

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Обновление операционной системы Fuchsia до версии 4.1.1 и выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 3%
0.00016
Низкий

5.3 Medium

CVSS3

3.8 Low

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
почти 4 года назад

A bug exists where an attacker can read the kernel log through exposed Zircon kernel addresses without the required capability ZX_RSRC_KIND_ROOT. It is recommended to upgrade the Fuchsia kernel to 4.1.1 or greater.

CVSS3: 5.5
github
почти 4 года назад

A bug exists where an attacker can read the kernel log through exposed Zircon kernel addresses without the required capability ZX_RSRC_KIND_ROOT. It is recommended to upgrade the Fuchsia kernel to 4.1.1 or greater.

EPSS

Процентиль: 3%
0.00016
Низкий

5.3 Medium

CVSS3

3.8 Low

CVSS2