V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-52464
AST
Низкий

В ядре Linux устранена следующая уязвимость: EDAC/thunderx: Исправить возможный выход за границы при доступе к строке Включение -Wstringop-…

CVSS
2.9
Низкий
EPSS
0.00
p18
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

В ядре Linux устранена следующая уязвимость: EDAC/thunderx: Исправить возможный выход за границы при доступе к строке Включение -Wstringop-overflow глобально выявляет предупреждение о распространенной ошибке в использовании strncat(): drivers/edac/thunderx_edac.c: In function 'thunderx_ocx_com_threaded_isr': drivers/edac/thunderx_edac.c:1136:17: error: 'strncat' specified bound 1024 equals destination size [-Werror=stringop-overflow=] 1136 | strncat(msg, other, OCX_MESSAGE_SIZE); | ^~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ... 1145 | strncat(msg, other, OCX_MESSAGE_SIZE); ... 1150 | strncat(msg, other, OCX_MESSAGE_SIZE); ... По-видимому, автор этого драйвера ожидал, что strncat() будет вести себя так, как strlcat(), которая использует размер буфера назначения в качестве третьего аргумента, а не длину исходного буфера. В результате отсутствует проверка размера выделенного буфера. Замените его на strlcat(). [ bp: Обрезать вывод компилятора, исправить сообщение коммита. ]

Теги · CWE
CWE-119
CWE-805
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
CAPEC-256
Затронутые продукты
KernelKernelKernelKernel-rtLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinux
Вектор CVSS
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:N/I:L/A:L
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.003 · p18
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernel-rtОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
Показаны первые 20 из 257
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости