Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230210-01

Опубликовано: 10 фев. 2023
Источник: redos

Описание

Уязвимость GNU Less

Наименование уязвимого пакета

less

Пакет обновления

less-0:608-1.el7.x86_64

Версия уязвимого пакета младше

608-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета GNU Less или Установить обновление для пакета(ов) GNU Less

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

10.02.2023

CVE-2022-46663

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость утилиты для текстовых терминалов UNIX-подобных систем GNU Less связана с тем, что вызов «less -R» не будет фильтровать управляющие последовательности ANSI, отправляемые на терминал. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии в системе

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Уязвимость ROS-20230210-01