Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220112-02

Опубликовано: 12 янв. 2022
Источник: redos

Описание

Уязвимость glibc

Наименование уязвимого пакета

glibc

Пакет обновления

glibc-0:2.28-5.el7.x86_64

Версия уязвимого пакета младше

2.28-5

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета glibc или Установить обновление для пакета(ов) glibc

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

12.01.2022

CVE-2021-35942

Идентификатор БДУ ФСТЭК России:

BDU:2021-03561

Описание уязвимости:

Уязвимость функции wordexp() библиотеки, обеспечивающей системные вызовы и основные функции glibc вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю читать произвольные файлы

6.7 Medium

CVSS3

5.6 Medium

CVSS2