Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-8904

Опубликовано: 18 фев. 2019
Источник: redhat
CVSS3: 5.4
EPSS Низкий

Описание

do_bid_note in readelf.c in libmagic.a in file 5.35 has a stack-based buffer over-read, related to file_printf and file_vprintf.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5fileNot affected
Red Hat Enterprise Linux 5php53Not affected
Red Hat Enterprise Linux 6fileNot affected
Red Hat Enterprise Linux 6phpNot affected
Red Hat Enterprise Linux 7fileNot affected
Red Hat Enterprise Linux 7phpNot affected
Red Hat Enterprise Linux 8fileNot affected
Red Hat Software Collectionsrh-php72-phpNot affected
Red Hat Software Collectionsrh-php73-phpNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1679188file: stack-based buffer over-read in do_bid_note in readelf.c

EPSS

Процентиль: 68%
0.00573
Низкий

5.4 Medium

CVSS3

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 7 лет назад

do_bid_note in readelf.c in libmagic.a in file 5.35 has a stack-based buffer over-read, related to file_printf and file_vprintf.

CVSS3: 8.8
nvd
почти 7 лет назад

do_bid_note in readelf.c in libmagic.a in file 5.35 has a stack-based buffer over-read, related to file_printf and file_vprintf.

CVSS3: 8.8
debian
почти 7 лет назад

do_bid_note in readelf.c in libmagic.a in file 5.35 has a stack-based ...

CVSS3: 8.8
github
больше 3 лет назад

do_bid_note in readelf.c in libmagic.a in file 5.35 has a stack-based buffer over-read, related to file_printf and file_vprintf.

CVSS3: 8.8
fstec
почти 7 лет назад

Уязвимость функции do_bid_note утилиты для определения типа заданных файлов File, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 68%
0.00573
Низкий

5.4 Medium

CVSS3