Уязвимость BDU:2017-00284

Дата: 02.06.2010. Автор: CISO CLUB. Категории: Уязвимости

Идентификатор: BDU:2017-00284.

Наименование уязвимости: Уязвимость библиотеки, обеспечивающей системные вызовы и основные функции, glibc, позволяющая нарушителю выполнить произвольный код.

Описание уязвимости: Уязвимость функции elf_get_dynamic_info (elf/dynamic-link.h) модуля ld.so библиотеки, обеспечивающей системные вызовы и основные функции, glibc связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированной ELF-программы, содержащей отрицательное значение для определенного элемента структуры d_tag в ELF-заголовке

Уязвимое ПО: Прикладное ПО информационных систем The GNU Project glibc от 2.0.1 до 2.11.1 включительно |

Наименование ОС и тип аппаратной платформы: Unix | Linux |

Дата выявления: 02.06.2010.

CVSS 2.0: AV:N/AC:H/Au:N/C:P/I:P/A:P

Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,1)

Возможные меры по устранению:
Обновление библиотеки до более новой версии
.

Статус уязвимости: Подтверждена производителем

Наличие эксплойта: Данные уточняются

Информация об устранении: Уязвимость устранена

Идентификаторы других систем описаний уязвимости: CVE-2010-0830. USN-944-1. MANDRIVA ID: MDVSA-2010:111. MANDRIVA ID: MDVSA-2010:112. DSA-2058. GLSA-201011-01. 2010:052. Security Tracker ID:1024044. BID ID:40063.

Прочая информация:

Тип ошибки CWE: CWE-189

Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://drosenbe.blogspot.com/2010/05/integer-overflow-in-ldso-cve-2010-0830.html
http://frugalware.org/security/662
http://security.gentoo.org/glsa/glsa-201011-01.xml
http://securitytracker.com/id?1024044
http://sourceware.org/git/?p=glibc.git;a=commit;h=db07e962b6ea963dbb345439f6ab9b0cf74d87c5
http://www.debian.org/security/2010/dsa-2058
http://www.mandriva.com/security/advisories?name=MDVSA-2010:111
http://www.mandriva.com/security/advisories?name=MDVSA-2010:112
http://www.securityfocus.com/bid/40063
http://www.ubuntu.com/usn/USN-944-1
http://www.vupen.com/english/advisories/2010/1246
http://xforce.iss.net/xforce/xfdb/58915
https://lists.opensuse.org/opensuse-security-announce/2010-10/msg00007.html

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Поделиться ссылкой

CISO CLUB

Об авторе CISO CLUB

Редакция портала cisoclub.ru. Добавляйте ваш материал на сайт в разделе "Разместить публикацию".
Читать все записи автора CISO CLUB

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *