INFCSA-2025:7064: Устранение уязвимости iptraf-ng

Информация о бюллетене

Идентификатор: INFCSA-2025:7064

Тип: устранение уязвимостей

Дата публикации: 2025-09-25 20:28:59 UTC

Информация о пакете

IPTraf-ng — консольная утилита сетевого мониторинга, включающая монитор IP-трафика, монитор служб TCP и UDP и модуль статистики LAN. Поддерживает интерфейсы Ethernet, FDDI, ISDN, SLIP, PPP и loopback, а также встроенный интерфейс raw-сокетов ядра Linux.

Описание уязвимостей

  • CVE-2024-52949

    Уязвимость утилиты для мониторинга сетевой статистики iptraf-ng связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.6 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать