CVE-2021-33477
mrxvt - security update
8.8
HIGH
CVSS 3.1
EPSS 4.0%
描述
rxvt-unicode 9.22, rxvt 2.7.10, mrxvt 0.5.4, and Eterm 0.9.7 allow (potentially remote) code execution because of improper handling of certain escape sequences (ESC G Q). A response is terminated by a newline.
如何修補 CVE-2021-33477
要修補 CVE-2021-33477,請將受影響套件升級到下列已修補版本。
- Alpine/mrxvt—升級至 0.5.4-r8 或更新版本
- Alpine/rxvt-unicode—升級至 9.22-r7 或更新版本
- —升級至 0.9.6-6.1 或更新版本
- —升級至 0.9.6-5+deb9u1 或更新版本
- —升級至 0.5.4-2+deb9u1 或更新版本
- —升級至 9.22-11 或更新版本
- —升級至 9.22-1+deb9u1 或更新版本
CVE-2021-33477 正在被利用嗎?
低 — EPSS 為 4.0%,目前沒有觀察到大規模利用活動。
受影響套件(7)
- from 0, < 0.5.4-r8
- from 0, < 9.22-r7
- from 0, < 0.9.6-6.1
- from 0, < 0.9.6-5+deb9u1
- from 0, < 0.5.4-2+deb9u1
- from 0, < 9.22-11
- from 0, < 9.22-1+deb9u1
CVSS 分數
| 來源 | 版本 | 嚴重程度 | 向量 |
|---|---|---|---|
| osv | CVSS 3.1 | HIGH8.8 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |