Вызов wordexp с помощью WRDE_APPEND в библиотеке GNU C версий 2.0–2.43 может привести к тому, что интерфейс вернет недопустимую память в элементе we_wordv, что при последующих вызовах wordfree может прервать процесс.
Показать оригинальное описание (EN)
Calling wordexp with WRDE_APPEND in the GNU C Library version 2.0 to version 2.43 can cause the interface to return invalid memory in the we_wordv member, which on subsequent calls to wordfree may abort the process.
Характеристики атаки
Последствия
Строка CVSS v4.0