INFSA-2024:2437: Устранение уязвимости функции read_file_dentry_set утилиты пользовательского пространства exfatprogs

Информация о бюллетене

Идентификатор: INFSA-2024:2437

Тип: устранение уязвимостей

Дата публикации: 2024-12-27 09:30:16 UTC

Информация о пакете

Пакет exfatprogs содержит утилиты для форматирования и восстановления файловых систем exFAT.

Описание уязвимостей

  • CVE-2023-45897

    Уязвимость функции read_file_dentry_set утилиты пользовательского пространства exfatprogs связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2024-03156
нет информации 5,5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты