Уязвимость CVE-2017-15670: Информация

Описание

The GNU C Library (aka glibc or libc6) before 2.27 contains an off-by-one error leading to a heap-based buffer overflow in the glob function in glob.c, related to the processing of home directories using the ~ operator followed by a long string.

Важность: CRITICAL (9,8) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 20 октября 2017 г.
Изменено: 20 июня 2018 г.
Идентификатор типа ошибки: CWE-119

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
glibcsisyphus2.25-alt32.38.0.76.e9f05fa1c6-alt1ALT-PU-2017-2516-1191922Исправлено
glibcsisyphus_e2k2.35.0.234.3f63f9dfe1-alt1.E2K.27.020.22.35.0.234.3f63f9dfe1-alt1.E2K.27.020.4ALT-PU-2024-1492-1-Исправлено
glibcp102.25-alt32.32-alt5.p10.3ALT-PU-2017-2516-1191922Исправлено
glibcp92.25-alt32.27-alt14ALT-PU-2017-2516-1191922Исправлено
glibcp82.23-alt3.M80P.12.23-alt3.M80P.2ALT-PU-2017-2517-1191925Исправлено
glibcc10f12.25-alt32.32-alt5.p10.3ALT-PU-2017-2516-1191922Исправлено
glibcc9f22.25-alt32.27-alt14ALT-PU-2017-2516-1191922Исправлено
glibcc72.17-alt5.M70C.142.17-alt5.M70C.14ALT-PU-2017-2497-1191929Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://sourceware.org/bugzilla/show_bug.cgi?id=22320
  • Issue Tracking
  • Patch
  • Third Party Advisory
101521
    RHSA-2018:0805
      RHSA-2018:1879
          1. Конфигурация 1

            cpe:2.3:a:gnu:glibc:*:*:*:*:*:*:*:*
            End including
            2.26