Уязвимость CVE-2022-45188: Информация

Описание

Netatalk through 3.1.13 has an afp_getappl heap-based buffer overflow resulting in code execution via a crafted .appl file. This provides remote root access on some platforms such as FreeBSD (used for TrueNAS).

Важность: HIGH (7,8) Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 12 ноября 2022 г.
Изменено: 28 декабря 2023 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
netatalksisyphus3.1.17-alt13.1.18-alt1ALT-PU-2023-5918-1330497Исправлено
netatalksisyphus_e2k3.1.17-alt13.1.18-alt1ALT-PU-2023-5965-1-Исправлено
netatalksisyphus_riscv643.1.17-alt13.1.18-alt1ALT-PU-2023-6059-1-Исправлено
netatalkp103.1.17-alt13.1.17-alt1ALT-PU-2023-5933-3330507Исправлено
netatalkp10_e2k3.1.17-alt13.1.17-alt1ALT-PU-2023-6049-1-Исправлено
netatalkc10f13.1.17-alt13.1.17-alt1ALT-PU-2023-5932-3330506Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:netatalk:netatalk:*:*:*:*:*:*:*:*
      End including
      3.1.13

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*