BDU:2015-03669 (CVE-2007-6183) — уязвимости операционной системы Debian GNU/Linux
По данным БДУ ФСТЭК России, по состоянию на 05.07.2024.
Критический — 10.0/10 Нет исправления
Множественные уязвимости пакета liblink-grammar4-dev операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно
Кого касается и что делать
- Уязвимое ПО: Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии до 4
- Что делать: применить компенсирующие меры (см. раздел мер ниже)
Сведения об уязвимости
| Идентификаторы | BDU:2015-03669 · CVE-2007-6183 |
| Уровень опасности | Критический (базовая оценка CVSS 2.0 — 10.0) |
| Вектор CVSS 2.0 | AV:N/ атака по сети, низкая сложность, без аутентификации, полное влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| Даты | Опубликована: 24.07.2015 · Обновлена ФСТЭК: 05.07.2024 |
| Статус уязвимости | Потенциальная уязвимость (наличие не подтверждено производителем, сведения проверяются) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Информация об устранении отсутствует (готового исправления на момент публикации нет) |
| Тип ошибки | CWE-134 — неконтролируемая форматная строка |
| Способ эксплуатации | манипулирование ресурсами |
Уязвимое ПО
- Debian GNU/Linux (Сообщество свободного программного обеспечения) — до 4 · операционная система
Возможные меры по устранению уязвимости
- Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры
- Debian GNU/Linux 4
- ppc
- librsvg2-ruby — 0.15.0-1.1etch1
- libgnomeprint2-ruby — 0.15.0-1.1etch1
- libvte-ruby — 0.15.0-1.1etch1
- libgnomevfs2-ruby — 0.15.0-1.1etch1
- libpanel-applet2-ruby — 0.15.0-1.1etch1
- libgtk-mozembed-ruby — 0.15.0-1.1etch1
- libgnomecanvas2-ruby — 0.15.0-1.1etch1
- libgtkhtml2-ruby — 0.15.0-1.1etch1
- libgtkglext1-ruby — 0.15.0-1.1etch1
- libart2-ruby — 0.15.0-1.1etch1
- libgnome2-ruby — 0.15.0-1.1etch1
- libgdk-pixbuf2-ruby — 0.15.0-1.1etch1
- libgnomeprintui2-ruby — 0.15.0-1.1etch1
- libpango1-ruby — 0.15.0-1.1etch1
- libgda2-ruby — 0.15.0-1.1etch1
- libglade2-ruby — 0.15.0-1.1etch1
- libglib2-ruby — 0.15.0-1.1etch1
- libatk1-ruby — 0.15.0-1.1etch1
- libgconf2-ruby — 0.15.0-1.1etch1
- libgstreamer0.8-ruby — 0.15.0-1.1etch1
- libgtk2-ruby — 0.15.0-1.1etch1
- libgtksourceview1-ruby — 0.15.0-1.1etch1
- s390x
- i686
- hppa
- sparc
- x86-64
- … и ещё 8 пунктов



