Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-24130

Опубликовано: 31 янв. 2022
Источник: nvd
CVSS3: 5.5
CVSS2: 2.6
EPSS Низкий

Описание

xterm through Patch 370, when Sixel support is enabled, allows attackers to trigger a buffer overflow in set_sixel in graphics_sixel.c via crafted text.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:invisible-island:xterm:*:*:*:*:*:*:*:*
Версия до 370 (включая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*

EPSS

Процентиль: 38%
0.00167
Низкий

5.5 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 4 года назад

xterm through Patch 370, when Sixel support is enabled, allows attackers to trigger a buffer overflow in set_sixel in graphics_sixel.c via crafted text.

CVSS3: 5.5
redhat
почти 4 года назад

xterm through Patch 370, when Sixel support is enabled, allows attackers to trigger a buffer overflow in set_sixel in graphics_sixel.c via crafted text.

CVSS3: 5.5
msrc
почти 4 года назад

xterm through Patch 370 when Sixel support is enabled allows attackers to trigger a buffer overflow in set_sixel in graphics_sixel.c via crafted text.

CVSS3: 5.5
debian
почти 4 года назад

xterm through Patch 370, when Sixel support is enabled, allows attacke ...

suse-cvrf
почти 3 года назад

Security update for xterm

EPSS

Процентиль: 38%
0.00167
Низкий

5.5 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

CWE-120