VDB
BDU%3A2020-05808
BDU%3A2020-05808
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции get_next_file утилиты UNIX tcpdump, связанная с недостатком механизма проверки размера входных данных приводящее к выходу операции за допустимые границы буфера данных, позволяющая нарушителю получить доступ к защищаемой информации, вызвать отказ в обслуживании или оказать воздействие на доступность информации
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Canonical Ltd., Сообщество свободного программного обеспечения, Fedora Project, Red Hat Inc., Novell Inc., The Tcpdump team | Astra Linux Special Edition (запись в едином реестре российских программ №369), Ubuntu, Debian GNU/Linux, Fedora, Red Hat Enterprise Linux, OpenSUSE Leap, tcpdump |
Timeline
- Dec 24, 2020 CVE Published
- Jan 19, 2021 CVE Updated
References
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/62XY42U6HY3H2APR5EHNWCZ7SAQNMMJN/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FNYXF3IY2X65IOD422SA6EQUULSGW7FN/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/R2UDPOSGVJQIYC33SQBXMDXHH4QDSDMU/ url
- https://usn.ubuntu.com/4252-1/ url
- https://usn.ubuntu.com/4252-2/ url
- https://www.suse.com/security/cve/CVE-2018-14879/ url
- https://access.redhat.com/security/cve/CVE-2018-14879 url
- https://nvd.nist.gov/vuln/detail/CVE-2018-14879 url
- https://security-tracker.debian.org/tracker/CVE-2018-14879 url
- https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 url
- https://ubuntu.com/security/CVE-2018-14879 advisory