CVE-2023-25139 лог
Источники |
|
Уровень | Критический |
Удалённо | Да |
Тип | Обход ограничения доступа |
Описание | Уязвимость функции sprintf библиотеки GNU C (glibc) вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
Группа | Пакет | Затронуто | Исправлено | Уровень | Статус | Тикет |
---|---|---|---|---|---|---|
AVG-59 | glibc, lib32-glibc | 2.37-1 | 2.37-2 | Критический | Исправлено |
Решение |
---|
https://sourceware.org/bugzilla/show_bug.cgi?id=30068 https://sourceware.org/git/?p=glibc.git;a=commitdiff;h=c980549cc6a1c03c23cc2fe3e7b0fe626a0364b0 |