VDB
BDU%3A2021-05090
BDU%3A2021-05090
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость компонента dstring.c пакета cpio операционной системы Debian GNU/Linux, позволяющая нарушителю выполнить произвольный код через созданный файл
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Canonical Ltd., Red Hat Inc., Novell Inc., АО «Концерн ВНИИНС», The GNU Project, ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», АО "НППКТ" | Debian GNU/Linux, Ubuntu, Red Hat Enterprise Linux, OpenSUSE Leap, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), Сpio, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Astra Linux Common Edition (запись в едином реестре российских программ №4433), АЛЬТ СП 10 |
Timeline
- Oct 21, 2021 CVE Published
- Jan 20, 2026 CVE Updated
References
- https://git.savannah.gnu.org/cgit/cpio.git/commit/?id=dd96882877721703e19272fe25034560b794061b url
- https://github.com/fangqyi/cpiopwn url
- https://lists.gnu.org/archive/html/bug-cpio/2021-08/msg00000.html url
- https://lists.gnu.org/archive/html/bug-cpio/2021-08/msg00002.html url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#08122021 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16 url
- https://www.suse.com/security/cve/CVE-2021-38185 advisory
- https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2021-38185.xml advisory
- https://ubuntu.com/security/CVE-2021-38185 advisory
- https://security-tracker.debian.org/tracker/CVE-2021-38185 advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 advisory