Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-4949

Опубликовано: 10 нояб. 2023
Источник: nvd
CVSS3: 8.1
CVSS3: 6.7
EPSS Низкий

Описание

An attacker with local access to a system (either through a disk or external drive) can present a modified XFS partition to grub-legacy in such a way to exploit a memory corruption in grub’s XFS file system implementation.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gnu:grub:*:*:*:*:*:*:*:*
Версия до 0.97 (включая)
Конфигурация 2
cpe:2.3:o:xen:xen:-:*:*:*:*:*:*:*

EPSS

Процентиль: 9%
0.00032
Низкий

8.1 High

CVSS3

6.7 Medium

CVSS3

Дефекты

CWE-119
CWE-787

Связанные уязвимости

CVSS3: 8.1
ubuntu
около 2 лет назад

An attacker with local access to a system (either through a disk or external drive) can present a modified XFS partition to grub-legacy in such a way to exploit a memory corruption in grub’s XFS file system implementation.

CVSS3: 8.1
debian
около 2 лет назад

An attacker with local access to a system (either through a disk or ex ...

EPSS

Процентиль: 9%
0.00032
Низкий

8.1 High

CVSS3

6.7 Medium

CVSS3

Дефекты

CWE-119
CWE-787