CVE-2022-39046 PUBLISHED

Es existiert eine Schwachstelle in GNU libc. Wenn der syslog-Funktion eine manipulierte Eingabezeichenkette übergeben wird, die größer als 1024 Byte ist, liest sie nicht initialisierten Speicher aus dem Heap und schreibt ihn in die Zielprotokolldatei. Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, um Informationen offenzulegen.

EPSS 0.69% · 71.5th percentile

Risk Scores

EPSS Score
0.69%
71.5th percentile

Affected Products

VendorProductVersions
GentooGentoo Linux

Timeline

References

Open in Interactive Console →