V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2024-02406
BDU
КритическийПодтвержденаЭксплойт есть

Уязвимость библиотеки liblzma пакета для сжатия данных XZ Utils связана с наличием недекларированных возможностей. Эксплуатация уязвимости …

CVSS
10.0
Критический
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость библиотеки liblzma пакета для сжатия данных XZ Utils связана с наличием недекларированных возможностей. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, выполнить произвольный код

Теги · CWE
Без аутентификации
Затронутые продукты
Ао «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationСообщество свободного программного обеспечения Xz utilsСообщество свободного программного обеспечения Xz utilsСообщество свободного программного обеспечения Xz utilsСообщество свободного программного обеспечения Xz utilsСообщество свободного программного обеспечения Xz utilsСообщество свободного программного обеспечения Xz utilsСообщество свободного программного обеспечения Xz utilsСообщество свободного программного обеспечения Xz utilsСообщество свободного программного обеспечения Xz utils
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2024-3094
github-poc · https://github.com/vesjolyjd/Kaspersky_CVE-2024-3094
Enterprise
Затронутые продукты
ПродуктВендорСтатус
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
xz utilsсообщество свободного программного обеспеченияОтслеживается
xz utilsсообщество свободного программного обеспеченияОтслеживается
xz utilsсообщество свободного программного обеспеченияОтслеживается
xz utilsсообщество свободного программного обеспеченияОтслеживается
xz utilsсообщество свободного программного обеспеченияОтслеживается
xz utilsсообщество свободного программного обеспеченияОтслеживается
xz utilsсообщество свободного программного обеспеченияОтслеживается
xz utilsсообщество свободного программного обеспеченияОтслеживается
xz utilsсообщество свободного программного обеспеченияОтслеживается
Показаны первые 20 из 33