Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-05908

Опубликовано: 16 мар. 2023
Источник: fstec
CVSS3: 8.8
CVSS2: 10

Описание

Уязвимость функции econf_writeFile() библиотеки для анализа и управления файлами конфигурации libeconf связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код

Вендор

Сообщество свободного программного обеспечения
openSUSE Project

Наименование ПО

Debian GNU/Linux
libeconf

Версия ПО

11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
0.5.1 (libeconf)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для libeconf:
https://github.com/openSUSE/libeconf/releases/tag/v0.5.2
https://github.com/openSUSE/libeconf/issues/178
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-30078

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

8.8 High

CVSS3

10 Critical

CVSS2

Связанные уязвимости

ubuntu
больше 2 лет назад

Rejected reason: DO NOT USE THIS CVE RECORD. ConsultIDs: CVE-2023-32181. Reason: This record is a duplicate of CVE-2023-32181. Notes: All CVE users should reference CVE-2023-32181 instead of this record. All references and descriptions in this record have been removed to prevent accidental usage.

CVSS3: 8.8
redhat
больше 2 лет назад

A flaw was found in the libeconf library. This issue occurs when parsing a specially crafted configuration file, causing a stack-based buffer overflow that results in a denial of service.

nvd
больше 2 лет назад

Rejected reason: DO NOT USE THIS CVE RECORD. ConsultIDs: CVE-2023-32181. Reason: This record is a duplicate of CVE-2023-32181. Notes: All CVE users should reference CVE-2023-32181 instead of this record. All references and descriptions in this record have been removed to prevent accidental usage.

CVSS3: 8.8
github
больше 2 лет назад

A stack overflow vulnerability exists in function econf_writeFile in file atlibeconf/lib/libeconf.c in libeconf 0.5.1 allows attackers to cause a Denial of service or execute arbitrary code.

suse-cvrf
больше 2 лет назад

Security update for libeconf

8.8 High

CVSS3

10 Critical

CVSS2