Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-11061

Опубликовано: 10 июл. 2020
Источник: nvd
CVSS3: 6
CVSS3: 7.4
CVSS2: 6
EPSS Низкий

Описание

In Bareos Director less than or equal to 16.2.10, 17.2.9, 18.2.8, and 19.2.7, a heap overflow allows a malicious client to corrupt the director's memory via oversized digest strings sent during initialization of a verify job. Disabling verify jobs mitigates the problem. This issue is also patched in Bareos versions 19.2.8, 18.2.9 and 17.2.10.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:bareos:bareos:*:*:*:*:*:*:*:*
Версия до 16.2.10 (включая)
cpe:2.3:a:bareos:bareos:*:*:*:*:*:*:*:*
Версия от 17.2.4 (включая) до 17.2.9 (включая)
cpe:2.3:a:bareos:bareos:*:*:*:*:*:*:*:*
Версия от 18.2.5 (включая) до 18.2.8 (включая)
cpe:2.3:a:bareos:bareos:*:*:*:*:*:*:*:*
Версия от 18.4.1 (включая) до 19.2.7 (включая)
cpe:2.3:a:bareos:bareos:18.2.4:rc1:*:*:*:*:*:*
cpe:2.3:a:bareos:bareos:18.2.4:rc2:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 75%
0.00913
Низкий

6 Medium

CVSS3

7.4 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-122
CWE-787

Связанные уязвимости

CVSS3: 6
ubuntu
больше 5 лет назад

In Bareos Director less than or equal to 16.2.10, 17.2.9, 18.2.8, and 19.2.7, a heap overflow allows a malicious client to corrupt the director's memory via oversized digest strings sent during initialization of a verify job. Disabling verify jobs mitigates the problem. This issue is also patched in Bareos versions 19.2.8, 18.2.9 and 17.2.10.

CVSS3: 6
debian
больше 5 лет назад

In Bareos Director less than or equal to 16.2.10, 17.2.9, 18.2.8, and ...

EPSS

Процентиль: 75%
0.00913
Низкий

6 Medium

CVSS3

7.4 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-122
CWE-787