Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-03156

Опубликовано: 28 окт. 2023
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость функции read_file_dentry_set утилиты пользовательского пространства exfatprogs связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных

Вендор

ООО «Ред Софт»
АО «ИВК»
Сообщество свободного программного обеспечения

Наименование ПО

РЕД ОС
АЛЬТ СП 10
exfatprogs

Версия ПО

7.3 (РЕД ОС)
- (АЛЬТ СП 10)
до 1.2.2 (exfatprogs)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
АО «ИВК» АЛЬТ СП 10 -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Для exfatprogs:
https://github.com/exfatprogs/exfatprogs/commit/22d0e43e8d24119cbfc6efafabb0dec6517a86c4
https://github.com/exfatprogs/exfatprogs/commit/4abc55e976573991e6a1117bb2b3711e59da07ae
https://github.com/exfatprogs/exfatprogs/commit/ec78688e5fb5a70e13df82b4c0da1e6228d3ccdf
https://github.com/exfatprogs/exfatprogs/releases/tag/1.2.2
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для АЛЬТ СП 10:
https://cve.basealt.ru/tag/cve-2023-45897.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 16%
0.00052
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 1 года назад

exfatprogs before 1.2.2 allows out-of-bounds memory access, such as in read_file_dentry_set.

CVSS3: 5.5
redhat
больше 1 года назад

exfatprogs before 1.2.2 allows out-of-bounds memory access, such as in read_file_dentry_set.

CVSS3: 5.5
nvd
больше 1 года назад

exfatprogs before 1.2.2 allows out-of-bounds memory access, such as in read_file_dentry_set.

CVSS3: 5.5
debian
больше 1 года назад

exfatprogs before 1.2.2 allows out-of-bounds memory access, such as in ...

suse-cvrf
больше 1 года назад

Security update for exfatprogs

EPSS

Процентиль: 16%
0.00052
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2