Уязвимость BDU:2016-01582

Дата: 25.08.2012. Автор: ФСТЭК России. Категории: Уязвимости

Идентификатор: BDU:2016-01582.

Наименование уязвимости: Уязвимости библиотеки, обеспечивающей системные вызовы и основные функции glibc, позволяющие нарушителю вызвать отказ в обслуживании или выполнить произвольный код.

Описание уязвимости: Множественные уязвимости функций trtod, strtof, strtold, strtod_l компонента stdlib библиотеки, обеспечивающей системные вызовы и основные функции, glibc вызвана целочисленным переполнением. Эксплуатация уязвимостей может позволить нарушителю, действующему локально, вызвать отказ в обслуживании или выполнить произвольный код (завершение работы приложения) при помощи специально сформированной длинной строки, приводящей к переполнению буфера на стеке
Уязвимое ПО: Прикладное ПО информационных систем The GNU Project glibc 2.16 |

Наименование ОС и тип аппаратной платформы: Unix | Linux |
Дата выявления: 25.08.2012.
CVSS 2.0: AV:L/AC:L/Au:N/C:P/I:P/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)

Возможные меры по устранению:
Использование сторонних средств проверки входных данных
.
Статус уязвимости: Подтверждена в ходе исследований
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: CVE-2012-3480. OSVDB ID:84710. USN-1589-1. FEDORA-2012-11927. RHSA-2012:1262. RHSA-2012:1207. RHSA-2012:1208. RHSA-2012:1325. Security Tracker ID:1027374. Exploit Database ID:37631. BID ID:54982.
Прочая информация:
Тип ошибки CWE: CWE-189
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://www.ubuntu.com/usn/USN-1589-1
http://www.securitytracker.com/id?1027374
http://www.securityfocus.com/bid/54982
http://www.openwall.com/lists/oss-security/2012/08/13/6
http://www.openwall.com/lists/oss-security/2012/08/13/4
http://sourceware.org/ml/libc-alpha/2012-08/msg00202.html
http://sourceware.org/bugzilla/show_bug.cgi?id=14459
http://rhn.redhat.com/errata/RHSA-2012-1325.html
http://rhn.redhat.com/errata/RHSA-2012-1262.html
http://rhn.redhat.com/errata/RHSA-2012-1208.html
http://rhn.redhat.com/errata/RHSA-2012-1207.html
http://osvdb.org/84710
http://lists.fedoraproject.org/pipermail/package-announce/2012-August/085190.html
https://exploit-db.com/exploits/37631/

ФСТЭК России

Об авторе ФСТЭК России

Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Читать все записи автора ФСТЭК России

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *