Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-5731

Опубликовано: 16 окт. 2018
Источник: redhat
CVSS3: 6.7
EPSS Низкий

Описание

Bounds checking in Tianocompress before November 7, 2017 may allow an authenticated user to potentially enable an escalation of privilege via local access.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 8edk2Not affected
Red Hat Enterprise Linux 7ovmfFixedRHSA-2019:212506.08.2019

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-287
https://bugzilla.redhat.com/show_bug.cgi?id=1641442edk2: Privilege escalation via processing of malformed files in TianoCompress.c

EPSS

Процентиль: 34%
0.00133
Низкий

6.7 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 5 лет назад

Bounds checking in Tianocompress before November 7, 2017 may allow an authenticated user to potentially enable an escalation of privilege via local access.

CVSS3: 7.8
nvd
больше 5 лет назад

Bounds checking in Tianocompress before November 7, 2017 may allow an authenticated user to potentially enable an escalation of privilege via local access.

CVSS3: 7.8
debian
больше 5 лет назад

Bounds checking in Tianocompress before November 7, 2017 may allow an ...

suse-cvrf
больше 6 лет назад

Security update for ovmf

suse-cvrf
больше 6 лет назад

Security update for ovmf

EPSS

Процентиль: 34%
0.00133
Низкий

6.7 Medium

CVSS3