PT-2022-13668 · Fapolicyd+4 · Fapolicyd+4

·

CVE-2022-1117

·

Publicado

2022-05-02

·

Atualizado

2023-02-12

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
fapolicyd (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade devido a uma suposição sobre como a glibc nomeia o ligador de tempo de execução. Uma expressão regular definida em tempo de compilação pode não detectar corretamente o ligador de tempo de execução, fazendo com que a detecção de padrões para aplicativos iniciados por esse ligador falhe e permita a execução.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:1898
AZL-10863
CESA-2022_1898
CVE-2022-1117
RHSA-2022:1898
RHSA-2022:4824
RHSA-2022_1898
RLSA-2022:1898

Produtos afetados

Almalinux
Centos
Red Hat
Rocky Linux
Fapolicyd