VDB
CVE-2024-5171
CVE-2024-5171
PUBLISHED
In IGEL OS existieren mehrere Schwachstellen. Diese Fehler bestehen in der Funktion img_alloc_helper von libaom und Libarchive aufgrund einer unsachgemäßen Behandlung von Integer-Überläufen in Berechnungen, die zu einem Heap-Pufferüberlauf führen. Ein lokaler Angreifer kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen.
EPSS 0.20% · 41.8th percentile
Risk Scores
EPSS Score
0.20%
41.8th percentile
Exploit Intelligence
- https://issues.chromium.org/issues/332382766 (nist-nvd)
Timeline
- Jun 5, 2024 CVE Published
- Jun 6, 2024 EPSS Score
- Jun 29, 2024 EPSS Score
- Jul 22, 2024 EPSS Score
- Sep 7, 2024 EPSS Score
- Sep 30, 2024 EPSS Score
- Oct 5, 2024 Coalition ESS Score
- Oct 23, 2024 EPSS Score
- Nov 15, 2024 EPSS Score
- Jan 2, 2025 EPSS Score
- Jan 25, 2025 EPSS Score
- Feb 13, 2025 CVE Updated
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1415.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1415 advisory
- https://kb.igel.com/securitysafety/en/isn-2024-15-libaom-vulnerability-129829641.html advisory
- https://kb.igel.com/securitysafety/en/isn-2024-16-libarchive-vulnerability-129829640.html advisory