Уязвимость CVE-2019-16167: Информация

Описание

sysstat before 12.1.6 has memory corruption due to an Integer Overflow in remap_struct() in sa_common.c.

Важность: MEDIUM (5,5) Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 9 сентября 2019 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-787CWE-190

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
sysstatsisyphus12.5.1-alt112.7.5-alt1ALT-PU-2020-3464-1263070Исправлено
sysstatp1012.5.1-alt112.7.4-alt1ALT-PU-2020-3464-1263070Исправлено
sysstatp912.5.1-alt212.5.1-alt2ALT-PU-2020-3493-1263096Исправлено
sysstatc10f112.5.1-alt112.7.2-alt2ALT-PU-2020-3464-1263070Исправлено
sysstatc9f212.5.1-alt212.7.2-alt2ALT-PU-2021-2132-1276686Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://github.com/sysstat/sysstat/compare/v12.1.5...v12.1.6
  • Release Notes
  • Third Party Advisory
https://github.com/sysstat/sysstat/issues/230
  • Exploit
  • Issue Tracking
  • Third Party Advisory
openSUSE-SU-2019:2395
  • Mailing List
  • Third Party Advisory
openSUSE-SU-2019:2397
  • Mailing List
  • Third Party Advisory
USN-4242-1
  • Third Party Advisory
[debian-lts-announce] 20221113 [SECURITY] [DLA 3188-1] sysstat security update
  • Mailing List
  • Third Party Advisory
FEDORA-2020-9ced76e631
      1. Конфигурация 1

        cpe:2.3:a:sysstat_project:sysstat:*:*:*:*:*:*:*:*
        End excliding
        12.1.6

        Конфигурация 2

        cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*

        Конфигурация 3

        cpe:2.3:o:opensuse:leap:15.0:*:*:*:*:*:*:*

        cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*

        Конфигурация 4

        cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

        cpe:2.3:o:canonical:ubuntu_linux:19.04:*:*:*:*:*:*:*

        cpe:2.3:o:canonical:ubuntu_linux:19.10:*:*:*:*:*:*:*

        cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*

        Конфигурация 5

        cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*