Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2023-40018

CVSS ВысокийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 7.5

Источники
debiannvd

FreeSWITCH — это программно-определяемый телекоммуникационный стек, обеспечивающий цифровую трансформацию от проприетарных телекоммуникационных коммутаторов к программной реализации, которая работает на любом стандартном оборудовании. До версии 1.10.10 FreeSWITCH позволяет удаленным пользователям вызывать запись за пределы границ, предлагая ICE-кандидата с неизвестным идентификатором компонента. Когда предлагается SDP с любыми ICE-кандидатами с неизвестным идентификатором компонента, FreeSWITCH выполняет запись за пределы границ в свои массивы. Злоупотребляя этой уязвимостью, злоумышленник может повредить память FreeSWITCH, что приведет к неопределенному поведению системы или ее сбою. Версия 1.10.10 содержит исправление для этой проблемы.

Нажмите для просмотра деталей

CVE-2024-35183

CVSS СреднийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 4.4

Источники
anchore_overrides

wolfictl — это инструмент командной строки для работы с Wolfi. Проблема с аутентификацией git в версиях до 0.16.10 позволяет локальному пользователю отправлять токен GitHub на удаленные серверы, отличные от `github.com`. Большинство функций wolfictl, зависящих от git, полагаются на собственный пакет `git`, который содержит централизованную логику для реализации взаимодействия с репозиториями git. Некоторые из этих функций требуют аутентификации для доступа к частным репозиториям. Центральная функция `GetGitAuth` ищет токен GitHub в переменной среды `GITHUB_TOKEN` и возвращает его в качестве объекта базовой аутентификации HTTP для использования с библиотекой `github.com/go-git/go-git/v5`. Большинство вызывающих (прямых или косвенных) `GetGitAuth` используют токен для аутентификации только на github.com; однако в некоторых случаях вызывающие передавали эту аутентификацию, не проверяя, размещен ли удаленный репозиторий git на github.com. Такое поведение существовало в той или иной форме с момента коммита 0d06e1578300327c212dda26a5ab31d09352b9d0 — зафиксировано 25 января 2023 г. Это влияет на всех, кто запускал команды `wolfictl check update` с конфигурацией Melange, которая включала шаг директивы `git-checkout`, ссылавшийся на репозиторий git, не размещенный на github.com. Это также влияет на всех, кто запускал `wolfictl update \u003curl\u003e` с удаленным URL-адресом за пределами github.com. Кроме того, эти подкоманды должны были запускаться с переменной среды `GITHUB_TOKEN`, установленной в действительный токен GitHub. Пользователям следует обновиться до версии 0.16.10, чтобы получить исправление.

Нажмите для просмотра деталей
Предыдущая
Страница 142 из 21224
445686 всего уязвимостей
Следующая