ISOMAN

CVE

CVE-2021-45417

AIDE before 0.17.4 allows local users to obtain root privileges via crafted file metadata (such as XFS extended attributes or tmpfs ACLs), because of a heap-based buffer overflow.

Severity
HIGH
CVSS
7.8
Published
Modified

Linked Releases

References

  1. http://www.openwall.com/lists/oss-security/2022/01/20/3
  2. https://lists.debian.org/debian-lts-announce/2022/01/msg00024.html
  3. https://security.gentoo.org/glsa/202311-07
  4. https://www.debian.org/security/2022/dsa-5051
  5. https://www.ipi.fi/pipermail/aide/2022-January/001713.html
  6. https://www.openwall.com/lists/oss-security/2022/01/20/3
  7. http://www.openwall.com/lists/oss-security/2022/01/20/3
  8. https://lists.debian.org/debian-lts-announce/2022/01/msg00024.html
  9. https://security.gentoo.org/glsa/202311-07
  10. https://www.debian.org/security/2022/dsa-5051
  11. https://www.ipi.fi/pipermail/aide/2022-January/001713.html
  12. https://www.openwall.com/lists/oss-security/2022/01/20/3