ICS-CERT informuje o nowej podatności w produktach firmy Hitachi

cert.pse-online.pl 2 lat temu
Produkt TXpert Hub CoreTec 4 wersja 2.0.0, 2.0.1
TXpert Hub CoreTec 4 wersja 2.1.0, 2.1.1, 2.1.2, 2.1.3
TXpert Hub CoreTec 4 wersja 2.2.0, 2.2.1
Numer CVECVE-2021-3156
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisSudo jest zawarte w większości systemów operacyjnych Linux, w tym w produkcie, którego dotyczy problem. Wersje Sudo wcześniejsze niż 1.9.5p2 zawierają błąd typu „off-by-one”, który może skutkować przepełnieniem buforu na stercie, co z kolei umożliwia eskalację uprawnień do rootowania.
AktualizacjaTAK
Linkhttps://www.cisa.gov/uscert/ics/advisories/icsa-22-256-01
Idź do oryginalnego materiału