Описание
Уязвимость функции read_file_dentry_set утилиты пользовательского пространства exfatprogs связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных
Вендор
ООО «Ред Софт»
АО «ИВК»
Сообщество свободного программного обеспечения
Наименование ПО
РЕД ОС
АЛЬТ СП 10
exfatprogs
Версия ПО
7.3 (РЕД ОС)
- (АЛЬТ СП 10)
до 1.2.2 (exfatprogs)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 7.3
АО «ИВК» АЛЬТ СП 10 -
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Возможные меры по устранению уязвимости
Для exfatprogs:
https://github.com/exfatprogs/exfatprogs/commit/22d0e43e8d24119cbfc6efafabb0dec6517a86c4
https://github.com/exfatprogs/exfatprogs/commit/4abc55e976573991e6a1117bb2b3711e59da07ae
https://github.com/exfatprogs/exfatprogs/commit/ec78688e5fb5a70e13df82b4c0da1e6228d3ccdf
https://github.com/exfatprogs/exfatprogs/releases/tag/1.2.2
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для АЛЬТ СП 10:
https://cve.basealt.ru/tag/cve-2023-45897.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 16%
0.00052
Низкий
5.5 Medium
CVSS3
4.6 Medium
CVSS2
Связанные уязвимости
CVSS3: 5.5
ubuntu
больше 1 года назад
exfatprogs before 1.2.2 allows out-of-bounds memory access, such as in read_file_dentry_set.
CVSS3: 5.5
redhat
больше 1 года назад
exfatprogs before 1.2.2 allows out-of-bounds memory access, such as in read_file_dentry_set.
CVSS3: 5.5
nvd
больше 1 года назад
exfatprogs before 1.2.2 allows out-of-bounds memory access, such as in read_file_dentry_set.
CVSS3: 5.5
debian
больше 1 года назад
exfatprogs before 1.2.2 allows out-of-bounds memory access, such as in ...
EPSS
Процентиль: 16%
0.00052
Низкий
5.5 Medium
CVSS3
4.6 Medium
CVSS2