Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hx8x-9x2v-x26h

Опубликовано: 22 авг. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

A stack overflow vulnerability exists in function read_file in atlibeconf/lib/getfilecontents.c in libeconf 0.5.1 allows attackers to cause a Denial of service or execute arbitrary code.

A stack overflow vulnerability exists in function read_file in atlibeconf/lib/getfilecontents.c in libeconf 0.5.1 allows attackers to cause a Denial of service or execute arbitrary code.

8.8 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 8.8
redhat
почти 2 года назад

A flaw was found in the libeconf library. This issue occurs when parsing a specially crafted configuration file, causing a stack-based buffer overflow that results in a denial of service.

nvd
почти 2 года назад

Rejected reason: DO NOT USE THIS CVE RECORD. ConsultIDs: CVE-2023-22652. Reason: This record is a duplicate of CVE-2023-22652. Notes: All CVE users should reference CVE-2023-22652 instead of this record. All references and descriptions in this record have been removed to prevent accidental usage.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость функции read_file() библиотеки для анализа и управления файлами конфигурации libeconf, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

rocky
почти 2 года назад

Moderate: libeconf security update

suse-cvrf
почти 2 года назад

Security update for libeconf

8.8 High

CVSS3

Дефекты

CWE-787