Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-2469

Опубликовано: 19 июл. 2022
Источник: nvd
CVSS3: 3.8
CVSS3: 8.1
EPSS Низкий

Описание

GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gnu:gnu_sasl:*:*:*:*:*:*:*:*
Версия до 2.0.1 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*

EPSS

Процентиль: 21%
0.00066
Низкий

3.8 Low

CVSS3

8.1 High

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 3.8
ubuntu
больше 3 лет назад

GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client

CVSS3: 7.1
redhat
больше 3 лет назад

GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client

CVSS3: 3.8
debian
больше 3 лет назад

GNU SASL libgsasl server-side read-out-of-bounds with malicious authen ...

CVSS3: 8.1
github
больше 3 лет назад

GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client

CVSS3: 8.1
fstec
больше 3 лет назад

Уязвимость реализации фреймворка "Simple Authentication and Security Layer" GNU SASL, связанная с чтением за пределами выделенного буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальной информации

EPSS

Процентиль: 21%
0.00066
Низкий

3.8 Low

CVSS3

8.1 High

CVSS3

Дефекты

CWE-125