CVE
CVE-2021-45417
AIDE before 0.17.4 allows local users to obtain root privileges via crafted file metadata (such as XFS extended attributes or tmpfs ACLs), because of a heap-based buffer overflow.
- Severity
- HIGH
- CVSS
- 7.8
- Published
- Modified
Linked Releases
| Distribution | Release | Status | Evidence |
|---|---|---|---|
| Ubuntu | 20.04.6 amd64 desktop | unknown | source |
| Ubuntu | 20.04.6 amd64 live-server | unknown | source |
| Ubuntu | 18.04.6 amd64 desktop | unknown | source |
| Ubuntu | 18.04.6 amd64 live-server | unknown | source |
References
- http://www.openwall.com/lists/oss-security/2022/01/20/3
- https://lists.debian.org/debian-lts-announce/2022/01/msg00024.html
- https://security.gentoo.org/glsa/202311-07
- https://www.debian.org/security/2022/dsa-5051
- https://www.ipi.fi/pipermail/aide/2022-January/001713.html
- https://www.openwall.com/lists/oss-security/2022/01/20/3
- http://www.openwall.com/lists/oss-security/2022/01/20/3
- https://lists.debian.org/debian-lts-announce/2022/01/msg00024.html
- https://security.gentoo.org/glsa/202311-07
- https://www.debian.org/security/2022/dsa-5051
- https://www.ipi.fi/pipermail/aide/2022-January/001713.html
- https://www.openwall.com/lists/oss-security/2022/01/20/3