Уязвимость CVE-2021-31871: Информация

Описание

An issue was discovered in klibc before 2.0.9. An integer overflow in the cpio command may result in a NULL pointer dereference on 64-bit systems.

Важность: HIGH (7,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 30 апреля 2021 г.
Изменено: 19 апреля 2022 г.
Идентификатор типа ошибки: CWE-190

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
klibcsisyphus2.0.9-alt12.0.13-alt1ALT-PU-2021-1803-1271846Исправлено
klibcsisyphus_riscv642.0.9-alt12.0.13-alt1ALT-PU-2022-3464-1-Исправлено
klibcp102.0.9-alt12.0.9-alt1ALT-PU-2021-1803-1271846Исправлено
klibcc10f12.0.9-alt12.0.9-alt1ALT-PU-2021-1803-1271846Исправлено
klibcc9f22.0.8-alt2.c9f2.12.0.8-alt2.c9f2.1ALT-PU-2022-1761-1298875Исправлено
klibcp112.0.9-alt12.0.13-alt1ALT-PU-2021-1803-1271846Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:klibc_project:klibc:*:*:*:*:*:*:x64:*
      End excliding
      2.0.9

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*