Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-58v3-j75h-xr49

Опубликовано: 18 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Improper Input Validation in libseccomp-golang

libseccomp-golang 0.9.0 and earlier incorrectly generates BPFs that OR multiple arguments rather than ANDing them. A process running under a restrictive seccomp filter that specified multiple syscall arguments could bypass intended access restrictions by specifying a single matching argument.

Пакеты

Наименование

github.com/seccomp/libseccomp-golang

go
Затронутые версииВерсия исправления

< 0.9.1

0.9.1

EPSS

Процентиль: 64%
0.00465
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 7 лет назад

libseccomp-golang 0.9.0 and earlier incorrectly generates BPFs that OR multiple arguments rather than ANDing them. A process running under a restrictive seccomp filter that specified multiple syscall arguments could bypass intended access restrictions by specifying a single matching argument.

CVSS3: 6.5
redhat
почти 7 лет назад

libseccomp-golang 0.9.0 and earlier incorrectly generates BPFs that OR multiple arguments rather than ANDing them. A process running under a restrictive seccomp filter that specified multiple syscall arguments could bypass intended access restrictions by specifying a single matching argument.

CVSS3: 7.5
nvd
почти 7 лет назад

libseccomp-golang 0.9.0 and earlier incorrectly generates BPFs that OR multiple arguments rather than ANDing them. A process running under a restrictive seccomp filter that specified multiple syscall arguments could bypass intended access restrictions by specifying a single matching argument.

CVSS3: 7.5
debian
почти 7 лет назад

libseccomp-golang 0.9.0 and earlier incorrectly generates BPFs that OR ...

CVSS3: 7.5
fstec
почти 7 лет назад

Уязвимость программного обеспечения libseccomp-golang, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 64%
0.00465
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-284