INFSA-2023:5071: Устранение уязвимостей libcap

Информация о бюллетене

Идентификатор: INFSA-2023:5071

Тип: устранение уязвимостей

Дата публикации: 2025-03-05 17:50:57 UTC

Информация о пакете

Libcap — это библиотека для получения и настройки POSIX.1e (ранее POSIX 6) draft 15.

Описание уязвимостей

  • CVE-2023-2602

    Уязвимость пакета Libcap вызвана ошибкой утечки памяти при обработке ошибок в функции __wrap_pthread_create(). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, отправляя специально созданный запрос, чтобы исчерпать память процесса.

  • CVE-2023-2603

    Уязвимость функции _libcap_strdup() пакета Libcap связана с переполнением, если входная строка близка к 4 ГиБ. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные PHP-файлы на сервере.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2023-2602
нет информации 3.3 нет информации
NIST — CVE-2023-2603
БДУ — BDU:2024-02623
нет информации 7.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты