CVE-2021-44504

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:N/I:N/A:P

Описание

Обнаружена проблема в FIS GT.M до V7.0-000 (связанная с кодовой базой YottaDB). Используя специально созданные входные данные, злоумышленник может вызвать переменную размера, хранящуюся как знаковое целое число, равной чрезвычайно большому значению, которое интерпретируется как отрицательное значение во время проверки. Затем это значение используется в вызове memcpy в стеке, вызывая ошибку сегментации памяти.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdubuntu

CWE

CWE-682

Уязвимое ПО (12)

Тип: Конфигурация

Продукт: fis-gtm

Операционная система: debian

Характеристика:
{  "fixed": "7.1-006-1"}

Источник: debian

Тип: Конфигурация

Продукт: fis-gtm

Операционная система: debian bookworm 12

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: fis-gtm

Операционная система: debian bullseye 11

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: fis-gtm

Операционная система: debian buster 10

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: fis-gtm

Операционная система: debian stretch 9

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: fis-gtm

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: fis-gtm

Операционная система: ubuntu focal 20.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: fis-gtm

Операционная система: ubuntu impish 21.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: fis-gtm

Операционная система: ubuntu jammy 22.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: fis-gtm

Операционная система: ubuntu kinetic 22.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu