Codice Insicuro - (a cura di Paolo Perego)

Analizziamo insieme la CVE-2021-33226


Listen Later

Oggi vediamo un po' come gestisco l'analisi di una vulnerabilità.

Tutto nasce da una CVE su salt che si è materializzata all'improvviso nel sistema di ticketing di SUSE.
Un'esecuzione di codice arbitrario con CVSS 9.8, gli ingredienti per una pessima giornata da gestire. Come sarà andata?
La pagina del NIST per questa CVE: https://nvd.nist.gov/vuln/detail/CVE-2021-33226
La mia analisi: https://bugzilla.suse.com/show_bug.cgi?id=1208473
Il progetto salt: https://saltproject.io/

...more
View all episodesView all episodes
Download on the App Store

Codice Insicuro - (a cura di Paolo Perego)By Paolo Perego