Уязвимость целочисленного переполнения в функции "getword" из файла "options.c" в pppd (Paul's PPP Package), позволяющая получить доступ к привилегированным опциям
Описание
Обнаружена уязвимость целочисленного переполнения в функции getword из файла options.c в pppd (Paul's PPP Package, ppp). Злоумышленники могут получить доступ к привилегированным опциям через длинное слово в файле настроек (options file), что вызывает переполнение буфера в куче и "[повреждает] переменные, связанные с безопасностью".
Заявление
Red Hat Enterprise Linux 5 находится на этапе Production 3 в цикле поддержки и обслуживания. Данная проблема оценена как имеющая умеренное влияние на безопасность и в настоящее время не планируется к устранению в будущих обновлениях. Для получения дополнительной информации обратитесь к жизненному циклу Red Hat Enterprise Linux.
Проблема затрагивает версии пакета ppp, поставляемые с Red Hat Enterprise Linux 6 и 7. Служба безопасности Red Hat оценила эту проблему как имеющую умеренное влияние на безопасность. Возможное обновление может устранить данную проблему. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.
Затронутые версии ПО
- Paul's PPP Package (ppp) до версии 2.4.7
Тип уязвимости
- Целочисленное переполнение (integer overflow)
- Переполнение буфера в куче
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 5 | ppp | Will not fix | ||
| Red Hat Enterprise Linux 6 | ppp | Will not fix | ||
| Red Hat Enterprise Linux 7 | ppp | Will not fix |
Показывать по
Дополнительная информация
Статус:
EPSS
1.9 Low
CVSS2
Связанные уязвимости
Integer overflow in the getword function in options.c in pppd in Paul's PPP Package (ppp) before 2.4.7 allows attackers to "access privileged options" via a long word in an options file, which triggers a heap-based buffer overflow that "[corrupts] security-relevant variables."
Integer overflow in the getword function in options.c in pppd in Paul's PPP Package (ppp) before 2.4.7 allows attackers to "access privileged options" via a long word in an options file, which triggers a heap-based buffer overflow that "[corrupts] security-relevant variables."
Integer overflow in the getword function in options.c in pppd in Paul' ...
Integer overflow in the getword function in options.c in pppd in Paul's PPP Package (ppp) before 2.4.7 allows attackers to "access privileged options" via a long word in an options file, which triggers a heap-based buffer overflow that "[corrupts] security-relevant variables."
Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
1.9 Low
CVSS2