Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20231020-03

Опубликовано: 20 окт. 2023
Источник: redos

Описание

Уязвимость procps-ng

Наименование уязвимого пакета

procps-ng

Пакет обновления

procps-ng-0:3.3.17-1.el7.x86_64

Версия уязвимого пакета младше

3.3.17-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета procps-ng или Установить обновление для пакета(ов) procps-ng

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

20.10.2023

CVE-2023-4016

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость утилиты ps связана с записью за пределами поля. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, записывать неограниченные объемы нефильтрованных данных в кучу процесса

5.5 Medium

CVSS3

4.6 Medium

CVSS2