Уязвимость BDU:2016-02214

Идентификатор: BDU:2016-02214.
Наименование уязвимости: Уязвимость библиотеки, обеспечивающей системные вызовы и основные функции glibc, позволяющая нарушителю вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость реализации regcomp библиотеки, обеспечивающей системные вызовы и основные функции glibc связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (исчерпание ресурса) с помощью регулярных выражений, содержащих операторы повторений
Уязвимое ПО: Прикладное ПО информационных систем The GNU Project glibc до 2.11.3 включительно | Прикладное ПО информационных систем The GNU Project glibc от 2.12.0 до 2.12.2 включительно |
Наименование ОС и тип аппаратной платформы: Unix | Linux |
Дата выявления: 13.01.2011.
CVSS 2.0: AV:N/AC:L/Au:N/C:N/I:N/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Возможные меры по устранению:
Использование рекомендаций:
http://www.kb.cert.org/vuls/id/912279
http://cxib.net/stuff/proftpd.gnu.c.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2010-4051. CERT VU: 912279. Security Tracker ID:1024832. Bugtraq ID:20110107. Exploit Database ID:15935. BID ID:45233.
Прочая информация: —
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://www.kb.cert.org/vuls/id/912279
http://cxib.net/stuff/proftpd.gnu.c
https://bugzilla.redhat.com/show_bug.cgi?id=645859
http://www.securityfocus.com/bid/45233
http://www.securityfocus.com/archive/1/archive/1/515589/100/0/threaded
http://www.exploit-db.com/exploits/15935
http://securitytracker.com/id?1024832
http://securityreason.com/securityalert/8003
http://securityreason.com/achievement_securityalert/93
http://seclists.org/fulldisclosure/2011/Jan/78
