VDB

BDU%3A2020-05808

BDU%3A2020-05808 PUBLISHED CVSS 10 CRITICAL

Уязвимость функции get_next_file утилиты UNIX tcpdump, связанная с недостатком механизма проверки размера входных данных приводящее к выходу операции за допустимые границы буфера данных, позволяющая нарушителю получить доступ к защищаемой информации, вызвать отказ в обслуживании или оказать воздействие на доступность информации

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
ООО «РусБИТех-Астра», Canonical Ltd., Сообщество свободного программного обеспечения, Fedora Project, Red Hat Inc., Novell Inc., The Tcpdump teamAstra Linux Special Edition (запись в едином реестре российских программ №369), Ubuntu, Debian GNU/Linux, Fedora, Red Hat Enterprise Linux, OpenSUSE Leap, tcpdump

Timeline

  • Dec 24, 2020 CVE Published
  • Jan 19, 2021 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›