V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2024-33602
ANC
Средний

nscd: кэш группы сети предполагает, что обратный вызов NSS использует строки в предоставленном буфере. Кэш групп сети демона кэша службы им…

CVSS
4.0
Средний
EPSS
0.01
p69
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

nscd: кэш группы сети предполагает, что обратный вызов NSS использует строки в предоставленном буфере. Кэш групп сети демона кэша службы имен (nscd) может повредить память, если обратный вызов NSS не сохраняет все строки в предоставленном буфере. Дефект был введен в glibc 2.15, когда кэш был добавлен в nscd. Эта уязвимость присутствует только в двоичном файле nscd.

Теги · CWE
CWE-119
CWE-466
CWE-703
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
GlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibc
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.006 · p69
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
Отслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
Источники данных
ANC
AST
DEB
CVE
RED
UBU
Связанные уязвимости