Уязвимость BDU:2016-02232

Дата: 22.07.2012. Автор: ФСТЭК России. Категории: Уязвимости

Идентификатор: BDU:2016-02232.

Наименование уязвимости: Уязвимость терминала Vte Terminal, позволяющая нарушителю вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость терминала Vte Terminal вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании (длинный цикл и исчерпание ресурсов процессора) путем ввода управляющей последовательности с большим значением счетчика повторов
The VteTerminal in gnome-terminal (vte) before 0.32.2 allows remote authenticated users to cause a denial of service (long loop and CPU consumption) via an escape sequence with a large repeat count value

Уязвимое ПО: Прикладное ПО информационных систем Vte Terminal до 0.32.2 |

Наименование ОС и тип аппаратной платформы: Linux 64-bit | Linux 32-bit |
Дата выявления: 22.07.2012.
CVSS 2.0: AV:N/AC:L/Au:S/C:N/I:N/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)

Возможные меры по устранению:
Использование рекомендаций:
http://ftp.gnome.org/pub/GNOME/sources/vte/0.32/vte-0.32.2.changes
http://ftp.gnome.org/pub/GNOME/sources/vte/0.32/vte-0.32.2.news
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2012-2738. FEDORA-2012-9546. FEDORA-2012-9575. openSUSE-SU-2012:0931. Exploit Database ID:37477. BID ID:54281.
Прочая информация:
Тип ошибки CWE: CWE-119
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://ftp.gnome.org/pub/GNOME/sources/vte/0.32/vte-0.32.2.changes
http://ftp.gnome.org/pub/GNOME/sources/vte/0.32/vte-0.32.2.news
http://lists.fedoraproject.org/pipermail/package-announce/2012-July/083398.html
http://lists.fedoraproject.org/pipermail/package-announce/2012-July/083403.html
http://lists.opensuse.org/opensuse-updates/2012-08/msg00001.html
http://www.openwall.com/lists/oss-security/2012/05/23/6
http://www.openwall.com/lists/oss-security/2012/06/15/11
http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html
http://www.securityfocus.com/bid/54281
https://bugzilla.gnome.org/show_bug.cgi?id=676090

ФСТЭК России

Об авторе ФСТЭК России

Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Читать все записи автора ФСТЭК России

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *