Описание
GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client
Ссылки
- Third Party AdvisoryVDB Entry
- PatchThird Party Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- PatchThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.1 (исключая)
cpe:2.3:a:gnu:gnu_sasl:*:*:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
EPSS
Процентиль: 21%
0.00066
Низкий
3.8 Low
CVSS3
8.1 High
CVSS3
Дефекты
CWE-125
Связанные уязвимости
CVSS3: 3.8
ubuntu
больше 3 лет назад
GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client
CVSS3: 7.1
redhat
больше 3 лет назад
GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client
CVSS3: 3.8
debian
больше 3 лет назад
GNU SASL libgsasl server-side read-out-of-bounds with malicious authen ...
CVSS3: 8.1
github
больше 3 лет назад
GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client
CVSS3: 8.1
fstec
больше 3 лет назад
Уязвимость реализации фреймворка "Simple Authentication and Security Layer" GNU SASL, связанная с чтением за пределами выделенного буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальной информации
EPSS
Процентиль: 21%
0.00066
Низкий
3.8 Low
CVSS3
8.1 High
CVSS3
Дефекты
CWE-125