Уязвимость CVE-2018-1123: Информация

Описание

procps-ng before version 3.3.15 is vulnerable to a denial of service in ps via mmap buffer overflow. Inbuilt protection in ps maps a guard page at the end of the overflowed buffer, ensuring that the impact of this flaw is limited to a crash (temporary denial of service).

Важность: HIGH (7,5) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 23 мая 2018 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-122

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
procpssisyphus3.3.15-alt1.git2f79ff3bc6a7ad4.0.4-alt3ALT-PU-2019-1749-1228234Исправлено
procpsp103.3.15-alt1.git2f79ff3bc6a7ad3.3.17-alt7.g37f1060.p10.2ALT-PU-2019-1749-1228234Исправлено
procpsp93.3.15-alt1.git2f79ff3bc6a7ad3.3.17-alt7.g37f1060.p10.2ALT-PU-2019-1749-1228234Исправлено
procpsc10f13.3.15-alt1.git2f79ff3bc6a7ad3.3.17-alt6.g37f1060ALT-PU-2019-1749-1228234Исправлено
procpsc9f23.3.15-alt1.git2f79ff3bc6a7ad3.3.16-alt1ALT-PU-2019-1749-1228234Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:procps-ng_project:procps-ng:*:*:*:*:*:*:*:*
      End excliding
      3.3.15

      Конфигурация 2

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:esm:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:17.10:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

      Конфигурация 3

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*