語系:
嚴重性: High
ID: 164773
檔案名稱: al2022_ALAS2022-2022-057.nasl
版本: 1.3
類型: local
代理程式: unix
已發布: 2022/9/6
已更新: 2023/10/12
支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Nessus
風險因素: High
分數: 7.3
風險因素: Medium
基本分數: 5.1
時間分數: 4
媒介: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P
CVSS 評分資料來源: CVE-2021-42574
風險因素: High
基本分數: 8.3
時間分數: 7.5
媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
時間媒介: CVSS:3.0/E:P/RL:O/RC:C
CPE: p-cpe:/a:amazon:linux:libitm-devel, p-cpe:/a:amazon:linux:libgfortran-debuginfo, p-cpe:/a:amazon:linux:gcc-gnat-debuginfo, p-cpe:/a:amazon:linux:libgccjit-devel, p-cpe:/a:amazon:linux:gcc-c%2b%2b-debuginfo, p-cpe:/a:amazon:linux:libstdc%2b%2b-static, p-cpe:/a:amazon:linux:libgphobos, p-cpe:/a:amazon:linux:gcc-offload-nvptx-debuginfo, p-cpe:/a:amazon:linux:gcc-objc%2b%2b, p-cpe:/a:amazon:linux:gcc-gdb-plugin, p-cpe:/a:amazon:linux:libatomic, cpe:/o:amazon:linux:2022, p-cpe:/a:amazon:linux:libasan-static, p-cpe:/a:amazon:linux:libtsan, p-cpe:/a:amazon:linux:gcc-objc, p-cpe:/a:amazon:linux:libgomp-offload-nvptx, p-cpe:/a:amazon:linux:libgomp-debuginfo, p-cpe:/a:amazon:linux:gcc-debuginfo, p-cpe:/a:amazon:linux:libgo-static, p-cpe:/a:amazon:linux:libgomp, p-cpe:/a:amazon:linux:libasan-debuginfo, p-cpe:/a:amazon:linux:libgphobos-static, p-cpe:/a:amazon:linux:libstdc%2b%2b-docs, p-cpe:/a:amazon:linux:libtsan-debuginfo, p-cpe:/a:amazon:linux:gcc, p-cpe:/a:amazon:linux:libgnat-debuginfo, p-cpe:/a:amazon:linux:gcc-c%2b%2b, p-cpe:/a:amazon:linux:libstdc%2b%2b-devel, p-cpe:/a:amazon:linux:gcc-gfortran, p-cpe:/a:amazon:linux:libgccjit, p-cpe:/a:amazon:linux:gcc-gdb-plugin-debuginfo, p-cpe:/a:amazon:linux:gcc-gdc, p-cpe:/a:amazon:linux:gcc-gfortran-debuginfo, p-cpe:/a:amazon:linux:gcc-debugsource, p-cpe:/a:amazon:linux:libquadmath-devel, p-cpe:/a:amazon:linux:libgnat-static, p-cpe:/a:amazon:linux:gcc-plugin-devel-debuginfo, p-cpe:/a:amazon:linux:libubsan-debuginfo, p-cpe:/a:amazon:linux:libgo-devel, p-cpe:/a:amazon:linux:libgphobos-debuginfo, p-cpe:/a:amazon:linux:gcc-gnat, p-cpe:/a:amazon:linux:libgcc-debuginfo, p-cpe:/a:amazon:linux:liblsan, p-cpe:/a:amazon:linux:libitm, p-cpe:/a:amazon:linux:libubsan-static, p-cpe:/a:amazon:linux:libgo, p-cpe:/a:amazon:linux:libgfortran, p-cpe:/a:amazon:linux:libstdc%2b%2b, p-cpe:/a:amazon:linux:gcc-gdc-debuginfo, p-cpe:/a:amazon:linux:libobjc, p-cpe:/a:amazon:linux:libitm-static, p-cpe:/a:amazon:linux:liblsan-static, p-cpe:/a:amazon:linux:libquadmath-debuginfo, p-cpe:/a:amazon:linux:libatomic-debuginfo, p-cpe:/a:amazon:linux:gcc-offload-nvptx, p-cpe:/a:amazon:linux:libubsan, p-cpe:/a:amazon:linux:gcc-go, p-cpe:/a:amazon:linux:libquadmath, p-cpe:/a:amazon:linux:cpp, p-cpe:/a:amazon:linux:libatomic-static, p-cpe:/a:amazon:linux:cpp-debuginfo, p-cpe:/a:amazon:linux:gcc-objc%2b%2b-debuginfo, p-cpe:/a:amazon:linux:libasan, p-cpe:/a:amazon:linux:libitm-debuginfo, p-cpe:/a:amazon:linux:libgcc, p-cpe:/a:amazon:linux:libgccjit-debuginfo, p-cpe:/a:amazon:linux:libobjc-debuginfo, p-cpe:/a:amazon:linux:libgnat-devel, p-cpe:/a:amazon:linux:libgfortran-static, p-cpe:/a:amazon:linux:gcc-plugin-devel, p-cpe:/a:amazon:linux:libquadmath-static, p-cpe:/a:amazon:linux:libgnat, p-cpe:/a:amazon:linux:gcc-go-debuginfo, p-cpe:/a:amazon:linux:libtsan-static, p-cpe:/a:amazon:linux:libstdc%2b%2b-debuginfo, p-cpe:/a:amazon:linux:gcc-objc-debuginfo, p-cpe:/a:amazon:linux:liblsan-debuginfo, p-cpe:/a:amazon:linux:libgomp-offload-nvptx-debuginfo
必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list
可被惡意程式利用: true
可輕鬆利用: Exploits are available
修補程式發佈日期: 2022/5/4
弱點發布日期: 2021/11/1
CVE: CVE-2021-42574