Уязвимость некорректного определения зарезервированных имен устройств функцией IsLocal в Windows
Описание
В Windows функция IsLocal в некоторых случаях некорректно определяет зарезервированные имена устройств. Зарезервированные имена, за которыми следуют пробелы, такие как "COM1 ", а также имена "COM" и "LPT", за которыми следуют надстрочные символы 1, 2 или 3, ошибочно определяются как локальные. После исправления функция IsLocal теперь корректно определяет эти имена как нелокальные.
Тип уязвимости
Некорректная обработка данных
Ссылки
- Issue TrackingVendor Advisory
- Issue TrackingVendor Advisory
- Issue TrackingMailing ListVendor Advisory
- Issue TrackingVendor Advisory
- Issue TrackingVendor Advisory
- Issue TrackingVendor Advisory
- Issue TrackingMailing ListVendor Advisory
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
5.3 Medium
CVSS3
Дефекты
Связанные уязвимости
On Windows, The IsLocal function does not correctly detect reserved device names in some cases. Reserved names followed by spaces, such as "COM1 ", and reserved names "COM" and "LPT" followed by superscript 1, 2, or 3, are incorrectly reported as local. With fix, IsLocal now correctly reports these names as non-local.
Incorrect detection of reserved device names on Windows in path/filepath
On Windows, The IsLocal function does not correctly detect reserved de ...
On Windows, The IsLocal function does not correctly detect reserved device names in some cases. Reserved names followed by spaces, such as "COM1 ", and reserved names "COM" and "LPT" followed by superscript 1, 2, or 3, are incorrectly reported as local. With fix, IsLocal now correctly reports these names as non-local.
Уязвимость языка программирования Go, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти существующие ограничения безопасности
EPSS
5.3 Medium
CVSS3