Описание
Уязвимость less
Наименование уязвимого пакета
less
Пакет обновления
less-0:608-2.el7.x86_64
Версия уязвимого пакета младше
608-2
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета Less или Установить обновление для пакета(ов) Less
Версия ОС
7.3
Архитектура ОС
х86_64
Дата публикации бюллетеня
16.05.2024
CVE-2024-32487
Идентификатор БДУ ФСТЭК России:
BDU:2024-03717Описание уязвимости:
Уязвимость утилиты для текстовых терминалов UNIX-подобных систем Less связана с некорректной обработкой кавычек в файле filename.c. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды
8.6 High
CVSS3
7.2 High
CVSS2