BDU:2015-03669 (CVE-2007-6183) — уязвимости операционной системы Debian GNU/Linux

По данным БДУ ФСТЭК России, по состоянию на 05.07.2024.

Критический — 10.0/10 Нет исправления

Множественные уязвимости пакета liblink-grammar4-dev операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно

Кого касается и что делать

  • Уязвимое ПО: Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии до 4
  • Что делать: применить компенсирующие меры (см. раздел мер ниже)

Сведения об уязвимости

Идентификаторы BDU:2015-03669 · CVE-2007-6183
Уровень опасности Критический (базовая оценка CVSS 2.0 — 10.0)
Вектор CVSS 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
атака по сети, низкая сложность, без аутентификации, полное влияние на конфиденциальность, целостность и доступность
Наименование ФСТЭК Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Даты Опубликована: 24.07.2015 · Обновлена ФСТЭК: 05.07.2024
Статус уязвимости Потенциальная уязвимость (наличие не подтверждено производителем, сведения проверяются)
Наличие эксплойта Данные уточняются
Информация об устранении Информация об устранении отсутствует (готового исправления на момент публикации нет)
Тип ошибки CWE-134 — неконтролируемая форматная строка
Способ эксплуатации манипулирование ресурсами

Уязвимое ПО

  • Debian GNU/Linux (Сообщество свободного программного обеспечения) — до 4 · операционная система

Возможные меры по устранению уязвимости

  • Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры
  • Debian GNU/Linux 4
  • ppc
  • librsvg2-ruby — 0.15.0-1.1etch1
  • libgnomeprint2-ruby — 0.15.0-1.1etch1
  • libvte-ruby — 0.15.0-1.1etch1
  • libgnomevfs2-ruby — 0.15.0-1.1etch1
  • libpanel-applet2-ruby — 0.15.0-1.1etch1
  • libgtk-mozembed-ruby — 0.15.0-1.1etch1
  • libgnomecanvas2-ruby — 0.15.0-1.1etch1
  • libgtkhtml2-ruby — 0.15.0-1.1etch1
  • libgtkglext1-ruby — 0.15.0-1.1etch1
  • libart2-ruby — 0.15.0-1.1etch1
  • libgnome2-ruby — 0.15.0-1.1etch1
  • libgdk-pixbuf2-ruby — 0.15.0-1.1etch1
  • libgnomeprintui2-ruby — 0.15.0-1.1etch1
  • libpango1-ruby — 0.15.0-1.1etch1
  • libgda2-ruby — 0.15.0-1.1etch1
  • libglade2-ruby — 0.15.0-1.1etch1
  • libglib2-ruby — 0.15.0-1.1etch1
  • libatk1-ruby — 0.15.0-1.1etch1
  • libgconf2-ruby — 0.15.0-1.1etch1
  • libgstreamer0.8-ruby — 0.15.0-1.1etch1
  • libgtk2-ruby — 0.15.0-1.1etch1
  • libgtksourceview1-ruby — 0.15.0-1.1etch1
  • s390x
  • i686
  • hppa
  • sparc
  • x86-64
  • … и ещё 8 пунктов

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: