Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240410-10

Опубликовано: 10 апр. 2024
Источник: redos

Описание

Уязвимость rust-vmm-sys-util

Наименование уязвимого пакета

rust-vmm-sys-util-devel

Пакет обновления

rust-vmm-sys-util-devel-0:0.12.1-1.el7.noarch

Версия уязвимого пакета младше

0.12.1-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета rust-vmm-sys-util-devel или Установить обновление для пакета(ов) rust-vmm-sys-util-devel

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

10.04.2024

CVE-2023-50711

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость набора модулей vmm-sys-util связана с отсутствием проверки, соответствует ли длина, хранящаяся в заголовке, длине гибкого массива. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

9.8 Critical

CVSS3

10 Critical

CVSS2