CVE-2022-4883
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 8.8epss 1.2%
probabilidade de exploração
1.2%top 34% das CVEs
exploração observada
nãonenhuma fonte reporta
A flaw was found in libXpm. When processing files with .Z or .gz extensions, the library calls external programs to compress and uncompress files, relying on the PATH environment variable to find these programs, which could allow a malicious user to execute other programs by manipulating the PATH environment variable.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · libXpmReferências
https://bugzilla.redhat.com/show_bug.cgi?id=2160213https://gitlab.freedesktop.org/xorg/lib/libxpm/-/commit/515294bb8023a45ff91669https://gitlab.freedesktop.org/xorg/lib/libxpm/-/merge_requests/9https://lists.debian.org/debian-lts-announce/2023/06/msg00021.htmlhttps://lists.x.org/archives/xorg-announce/2023-January/003312.html