VDB
BDU%3A2021-06123
BDU%3A2021-06123
PUBLISHED
CVSS 10 CRITICAL
Уязвимость программного средства cgi gem, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код в целевой системе
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Novell Inc., Ruby Team, ООО «Ред Софт» | Red Hat Software Collections, openSUSE Tumbleweed, cgi, РЕД ОС (запись в едином реестре российских программ №3751) |
Timeline
- Dec 17, 2021 CVE Published
- Sep 23, 2024 CVE Updated
References
- https://access.redhat.com/security/cve/cve-2021-41816 url
- https://safe-surf.ru/upload/VULN/VULN-20211126.8.pdf url
- https://www.cybersecurity-help.cz/vdb/SB2021112503 url
- https://www.ruby-lang.org/en/news/2021/11/24/buffer-overrun-in-cgi-escape_html-cve-2021-41816/ url
- http://www.ruby-lang.org/en/news/2021/11/24/buffer-overrun-in-cgi-escape_html-cve-2021-41816/ advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://www.suse.com/de-de/security/cve/CVE-2021-41816.html advisory
- https://access.redhat.com/security/cve/CVE-2021-41816 advisory