Уязвимость BDU:2022-02638

Уязвимость BDU:2022-02638

Идентификатор: BDU:2022-02638.

Наименование уязвимости: Уязвимость функции хеширования интерпретатора языка программирования Perl, позволяющая нарушителю вызывать отказ в обслуживании.

Описание уязвимости: Уязвимость функции хеширования интерпретатора языка программирования Perl связана с ошибками управления ресурсами. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызывать отказ в обслуживании (потребление памяти и сбой) с помощью созданного хэш-ключа.
Уязвимое ПО: Операционная система Red Hat Inc. Red Hat Enterprise Linux 5 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 6 | Операционная система Canonical Ltd. Ubuntu 12.04 | Операционная система Debian GNU/Linux 9 | Операционная система Debian GNU/Linux 10 | Операционная система Canonical Ltd. Ubuntu 11.10 | Операционная система Debian GNU/Linux 11 | Операционная система Debian GNU/Linux 6 | Операционная система Canonical Ltd. Ubuntu 10.04 | Прикладное ПО информационных систем Perl до 5.16.2 включительно | Операционная система Canonical Ltd. Ubuntu 8.04 | Операционная система Canonical Ltd. Ubuntu 12.10 |

Наименование ОС и тип аппаратной платформы: Red Hat Enterprise Linux 5 | Red Hat Enterprise Linux 6 | Ubuntu 1204 | Debian GNU/Linux 9 | Debian GNU/Linux 10 | Ubuntu 1110 | Debian GNU/Linux 11 | Debian GNU/Linux 6 | Ubuntu 1004 | Ubuntu 804 | Ubuntu 1210 |
Дата выявления: 14.03.2013.
CVSS 2.0: AV:N/AC:L/Au:N/C:P/I:P/A:P
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,6)

Возможные меры по устранению:
Использование рекомендаций
Для Perl:
http://perl5.git.perl.org/perl.git/commitdiff/6e79fe5
http://perl5.git.perl.org/perl.git/commitdiff/9d83adc
http://perl5.git.perl.org/perl.git/commitdiff/d59e31f

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2013-1667.xml

Для Ubuntu:
https://ubuntu.com/security/CVE-2013-1667

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2013-1667.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2013-1667.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://www.securityfocus.com/bid/58311
http://perl5.git.perl.org/perl.git/commitdiff/d59e31f
http://perl5.git.perl.org/perl.git/commitdiff/9d83adc
http://www.nntp.perl.org/group/perl.perl5.porters/2013/03/msg199755.html
http://www.debian.org/security/2013/dsa-2641
http://secunia.com/advisories/52499
http://secunia.com/advisories/52472
https://bugzilla.redhat.com/show_bug.cgi?id=912276
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=702296
http://perl5.git.perl.org/perl.git/commitdiff/6e79fe5
http://osvdb.org/90892
http://www.ubuntu.com/usn/USN-1770-1
http://rhn.redhat.com/errata/RHSA-2013-0685.html
http://lists.apple.com/archives/security-announce/2013/Oct/msg00004.html
http://marc.info/?l=bugtraq&m=137891988921058&w=2
http://www.mandriva.com/security/advisories?name=MDVSA-2013:113
https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0094
http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html
http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10735
http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10705
https://exchange.xforce.ibmcloud.com/vulnerabilities/82598
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18771

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: