Уязвимость CVE-2022-27778: Информация

Описание

A use of incorrectly resolved name vulnerability fixed in 7.83.1 might remove the wrong file when `--no-clobber` is used together with `--remove-on-error`.

Важность: HIGH (8,1) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H

Опубликовано: 2 июня 2022 г.
Изменено: 27 марта 2024 г.
Идентификатор типа ошибки: CWE-706

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
MySQLsisyphus8.0.30-alt18.0.36-alt1ALT-PU-2022-2552-1305695Исправлено
MySQLsisyphus_e2k8.0.30-alt1.18.0.36-alt1ALT-PU-2022-5946-1-Исправлено
MySQLsisyphus_riscv648.0.30-alt0.1.rv648.0.30-alt0.2.rv64ALT-PU-2022-5950-1-Исправлено
MySQLp108.0.30-alt1.18.0.36-alt1ALT-PU-2022-3102-1310035Исправлено
MySQLp10_e2k8.0.30-alt1.18.0.36-alt1ALT-PU-2022-7097-1-Исправлено
MySQLc10f18.0.30-alt1.18.0.36-alt1ALT-PU-2022-3102-1310035Исправлено
MySQLc9f28.0.30-alt1.0.c9.18.0.36-alt0.c9.1ALT-PU-2023-1912-1321845Исправлено
curlsisyphus7.83.1-alt18.7.1-alt2ALT-PU-2022-1837-1299767Исправлено
curlsisyphus_e2k7.83.1-alt18.7.1-alt2ALT-PU-2022-4933-1-Исправлено
curlsisyphus_riscv647.83.1-alt18.7.1-alt2ALT-PU-2022-4929-1-Исправлено
curlp107.83.1-alt18.7.1-alt1ALT-PU-2022-1902-1299735Исправлено
curlp10_e2k7.83.1-alt18.7.1-alt1ALT-PU-2022-5004-1-Исправлено
curlc10f17.83.1-alt18.6.0-alt1ALT-PU-2022-1902-1299735Исправлено
curlc9f27.83.1-alt18.6.0-alt1ALT-PU-2022-1877-1299774Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://hackerone.com/reports/1553598
  • Exploit
  • Third Party Advisory
https://security.netapp.com/advisory/ntap-20220609-0009/
  • Third Party Advisory
N/A
  • Patch
  • Third Party Advisory
https://security.netapp.com/advisory/ntap-20220729-0004/
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:haxx:curl:7.83.0:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:a:netapp:snapcenter:-:*:*:*:*:*:*:*

      cpe:2.3:a:netapp:oncommand_workflow_automation:-:*:*:*:*:*:*:*

      cpe:2.3:a:netapp:oncommand_insight:-:*:*:*:*:*:*:*

      cpe:2.3:a:netapp:clustered_data_ontap:-:*:*:*:*:*:*:*

      cpe:2.3:a:netapp:solidfire_\&_hci_management_node:-:*:*:*:*:*:*:*

      cpe:2.3:a:netapp:active_iq_unified_manager:-:*:*:*:*:vmware_vsphere:*:*

      cpe:2.3:a:netapp:active_iq_unified_manager:-:*:*:*:*:windows:*:*

      Конфигурация 3

      cpe:2.3:o:netapp:h300s_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:h300s:-:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:o:netapp:bh500s_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:h500s:-:*:*:*:*:*:*:*

      Конфигурация 5

      cpe:2.3:o:netapp:h700s_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:h700s:-:*:*:*:*:*:*:*

      Конфигурация 6

      cpe:2.3:o:netapp:h410s_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:h410s:-:*:*:*:*:*:*:*

      Конфигурация 7

      cpe:2.3:o:netapp:hci_compute_node_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:hci_compute_node:-:*:*:*:*:*:*:*

      Конфигурация 8

      cpe:2.3:a:oracle:mysql_server:*:*:*:*:*:*:*:*
      Start including
      8.0.0
      End including
      8.0.29

      cpe:2.3:a:oracle:mysql_server:*:*:*:*:*:*:*:*
      End including
      5.7.38

      Конфигурация 9

      cpe:2.3:a:splunk:universal_forwarder:9.1.0:*:*:*:*:*:*:*

      cpe:2.3:a:splunk:universal_forwarder:*:*:*:*:*:*:*:*
      Start including
      9.0.0
      End excliding
      9.0.6

      cpe:2.3:a:splunk:universal_forwarder:*:*:*:*:*:*:*:*
      Start including
      8.2.0
      End excliding
      8.2.12