Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-18367

Опубликовано: 24 апр. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

libseccomp-golang 0.9.0 and earlier incorrectly generates BPFs that OR multiple arguments rather than ANDing them. A process running under a restrictive seccomp filter that specified multiple syscall arguments could bypass intended access restrictions by specifying a single matching argument.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:libseccomp-golang_project:libseccomp-golang:*:*:*:*:*:*:*:*
Версия до 0.9.0 (включая)

EPSS

Процентиль: 64%
0.00465
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 7 лет назад

libseccomp-golang 0.9.0 and earlier incorrectly generates BPFs that OR multiple arguments rather than ANDing them. A process running under a restrictive seccomp filter that specified multiple syscall arguments could bypass intended access restrictions by specifying a single matching argument.

CVSS3: 6.5
redhat
почти 7 лет назад

libseccomp-golang 0.9.0 and earlier incorrectly generates BPFs that OR multiple arguments rather than ANDing them. A process running under a restrictive seccomp filter that specified multiple syscall arguments could bypass intended access restrictions by specifying a single matching argument.

CVSS3: 7.5
debian
почти 7 лет назад

libseccomp-golang 0.9.0 and earlier incorrectly generates BPFs that OR ...

CVSS3: 4.8
github
больше 4 лет назад

Improper Input Validation in libseccomp-golang

CVSS3: 7.5
fstec
почти 7 лет назад

Уязвимость программного обеспечения libseccomp-golang, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 64%
0.00465
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20