Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Rpcbind: rpcbind: stack buffer overflow in rpcinfo rpcbaddrlist()
Vulnerability Description
A stack-based buffer overflow was found in rpcbind's rpcinfo utility. When querying a remote rpcbind service with `rpcinfo -l`, address information returned by the server is copied into a fixed-size buffer without sufficient bounds checking. A malicious or compromised rpcbind server could use this flaw to crash the rpcinfo client, resulting in a denial of service. The highest threat from this vulnerability is to system availability.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Vulnerability Type
栈缓冲区溢出
Vulnerability Title
Red Hat Enterprise Linux 10 缓冲区错误漏洞
Vulnerability Description
Red Hat Enterprise Linux 10是美国Red Hat公司的一套面向企业用户的Linux操作系统。 Red Hat Enterprise Linux 10版本、Red Hat Enterprise Linux 8版本、Red Hat Enterprise Linux 9版本和Red Hat OpenShift Container Platform 4版本存在缓冲区错误漏洞,该漏洞源于rpcbind的rpcinfo工具中存在栈缓冲区溢出,在查询远程rpcbind服务时,服务器返回的地址信
CVSS Information
N/A
Vulnerability Type
N/A