Уязвимость BDU:2015-09364

Идентификатор: BDU:2015-09364.
Наименование уязвимости: Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации.
Описание уязвимости: Уязвимость пакета libcdaudio (до версии 0.99.12-r1) операционной системы Gentoo Linux, эксплуатация которой может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимости может быть осуществлена удаленно
Уязвимое ПО: Операционная система Gentoo Foundation Inc. Gentoo Linux до 10.0 | Операционная система АО «НППКТ» ОСОН ОСнова Оnyx до 2.5 |
Наименование ОС и тип аппаратной платформы: ОСОН ОСнова Оnyx до 25 |
Дата выявления: 17.03.2009.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Возможные меры по устранению:
Обновление пакета libcdaudio до версии 0.99.12-r1 или выше
Для ОСОН ОСнова Оnyx:Обновление программного обеспечения libcdaudio до версии 0.99.12p2-14.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2008-5030. GLSA-200903-31.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://security.gentoo.org/glsa/glsa-200903-31.xml
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/
