Уязвимость CVE-2024-52949: Информация
Описание
iptraf-ng 1.2.1 has a stack-based buffer overflow. In src/ifaces.c, the strcpy function consistently fails to control the size, and it is consequently possible to overflow memory on the stack.
Важность: HIGH (7,5)
Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
|---|---|---|---|---|---|---|
| iptraf-ng | sisyphus | 1.2.2-alt1 | 1.2.2-alt1 | ALT-PU-2024-16101-2 | 363324 | Исправлено |
| iptraf-ng | sisyphus_loongarch64 | 1.2.2-alt1 | 1.2.2-alt1 | ALT-PU-2024-16148-1 | - | Исправлено |
| iptraf-ng | c10f2 | 1.2.2-alt1 | 1.2.2-alt1 | ALT-PU-2025-9601-3 | 390629 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Ссылка | Ресурс |
|---|---|
| https://github.com/iptraf-ng/iptraf-ng/releases/tag/v1.2.1 |
|
| https://www.gruppotim.it/it/footer/red-team.html |
|
| BDU:2025-00501 |