Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-45707

Опубликовано: 27 дек. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

An issue was discovered in the nix crate 0.16.0 and later before 0.20.2, 0.21.x before 0.21.2, and 0.22.x before 0.22.2 for Rust. unistd::getgrouplist has an out-of-bounds write if a user is in more than 16 /etc/groups groups.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nix_project:nix:*:*:*:*:*:rust:*:*
Версия от 0.16.0 (включая) до 0.20.2 (исключая)
cpe:2.3:a:nix_project:nix:*:*:*:*:*:rust:*:*
Версия от 0.21.0 (включая) до 0.21.2 (исключая)
cpe:2.3:a:nix_project:nix:*:*:*:*:*:rust:*:*
Версия от 0.22.0 (включая) до 0.22.2 (исключая)

EPSS

Процентиль: 64%
0.00466
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 4 лет назад

An issue was discovered in the nix crate 0.16.0 and later before 0.20.2, 0.21.x before 0.21.2, and 0.22.x before 0.22.2 for Rust. unistd::getgrouplist has an out-of-bounds write if a user is in more than 16 /etc/groups groups.

CVSS3: 9.8
msrc
больше 1 года назад

Описание отсутствует

CVSS3: 9.8
debian
около 4 лет назад

An issue was discovered in the nix crate 0.16.0 and later before 0.20. ...

CVSS3: 6.7
github
около 4 лет назад

Out-of-bounds Write in nix

EPSS

Процентиль: 64%
0.00466
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787