VDB
BDU%3A2023-05908
BDU%3A2023-05908
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции econf_writeFile() библиотеки для анализа и управления файлами конфигурации libeconf, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, openSUSE Project | Debian GNU/Linux, libeconf |
Timeline
- Sep 21, 2023 CVE Published
References
- https://access.redhat.com/security/cve/cve-2023-30078 url
- https://github.com/openSUSE/libeconf/issues/178 advisory
- https://github.com/yangjiageng/PoC/blob/master/libeconf-PoC/econf_writeFile_546 url
- https://raw.githubusercontent.com/yangjiageng/PoC/master/libeconf-PoC/tst-write-string-data.c url
- https://github.com/openSUSE/libeconf/releases/tag/v0.5.2 advisory
- https://security-tracker.debian.org/tracker/CVE-2023-30078 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2234472 url