Уязвимость BDU:2015-10458

Дата: 08.06.2015. Автор: CISO CLUB. Категории: Уязвимости

Идентификатор: BDU:2015-10458.

Наименование уязвимости: Уязвимость операционной системы Ubuntu, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код.

Описание уязвимости: Уязвимость подкомпонента t1utils операционной системы Ubuntu вызвана переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код с использованием специально сформированного файла со шрифтами

Уязвимое ПО: Операционная система Canonical Ltd. Ubuntu 14.10 | Операционная система Canonical Ltd. Ubuntu 14.10 | Операционная система Canonical Ltd. Ubuntu 14.10 | Операционная система Canonical Ltd. Ubuntu 14.10 | Операционная система Canonical Ltd. Ubuntu 14.10 | Операционная система Canonical Ltd. Ubuntu 14.04 LTS | Операционная система Canonical Ltd. Ubuntu 14.04 LTS | Операционная система Canonical Ltd. Ubuntu 14.04 LTS | Операционная система Canonical Ltd. Ubuntu 14.04 LTS | Операционная система Canonical Ltd. Ubuntu 14.04 LTS |

Наименование ОС и тип аппаратной платформы:

Дата выявления: 08.06.2015.

CVSS 2.0: AV:N/AC:L/Au:N/C:P/I:P/A:P

Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)

Возможные меры по устранению:
Использование рекомендаций производителя:
http://ubuntu.com/usn/usn-2627-1
.

Статус уязвимости: Подтверждена производителем

Наличие эксплойта: Данные уточняются

Информация об устранении: Уязвимость устранена

Идентификаторы других систем описаний уязвимости: CVE-2015-3905.

Прочая информация:

Тип ошибки CWE: CWE-119

Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://ubuntu.com/usn/usn-2627-1
http://www.openwall.com/lists/oss-security/2015/05/13/9
http://www.openwall.com/lists/oss-security/2015/05/22/10
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=779274

https://bugzilla.redhat.com/show_bug.cgi?id=1218365
https://github.com/kohler/t1utils/blob/master/NEWS
https://github.com/kohler/t1utils/commit/6b9d1aafcb61a3663c883663eb19ccdbfcde8d33
https://github.com/kohler/t1utils/issues/4

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Поделиться ссылкой

CISO CLUB

Об авторе CISO CLUB

Редакция портала cisoclub.ru. Добавляйте ваш материал на сайт в разделе "Разместить публикацию".
Читать все записи автора CISO CLUB

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *