Уязвимость BDU:2017-00285

Дата: 02.06.2010. Автор: ФСТЭК России. Категории: Уязвимости

Идентификатор: BDU:2017-00285.

Наименование уязвимости: Уязвимость библиотеки, обеспечивающей системные вызовы и основные функции glibc, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии.

Описание уязвимости: Уязвимость функции encode_name (misc/mntent_r.c) библиотеки, обеспечивающей системные вызовы и основные функции glibc существует из-за ошибок при обработке символов новой строки в именах точек монтирования при использовании ncpmount и mount.cifs. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании или повысить свои привилегии при помощи специально сформированного запроса на монтирование каталога
Уязвимое ПО: ПО программно-аппаратных средств защиты Huawei Technologies Co., Ltd. USG6330 V100R001C30SPC600 | Прикладное ПО информационных систем The GNU Project glibc до 2.11.1 включительно |

Наименование ОС и тип аппаратной платформы: Unix | Linux |
Дата выявления: 02.06.2010.
CVSS 2.0: AV:L/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)

Возможные меры по устранению:
Использование рекомендаций:
Обновление библиотеки до актуальной версии

Обновление программного обеспечения USG6330 до версии V500R005C20SPC500 и выше
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2010-0296. USN-944-1. MANDRIVA ID: MDVSA-2010:112. MANDRIVA ID: MDVSA-2010:111. DSA-2058. RHSA-2011:0412. GLSA-201011-01. 2010:052. Security Tracker ID:1024043. Bugtraq ID:20111013.
Прочая информация:
Тип ошибки CWE: CWE-20
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://frugalware.org/security/662
http://security.gentoo.org/glsa/glsa-201011-01.xml
http://securitytracker.com/id?1024043
http://sourceware.org/git/?p=glibc.git;a=commit;h=ab00f4eac8f4932211259ff87be83144f5211540
http://www.debian.org/security/2010/dsa-2058
http://www.mandriva.com/security/advisories?name=MDVSA-2010:111
http://www.mandriva.com/security/advisories?name=MDVSA-2010:112
http://www.redhat.com/support/errata/RHSA-2011-0412.html
http://www.securityfocus.com/archive/1/archive/1/520102/100/0/threaded
http://www.ubuntu.com/usn/USN-944-1
http://www.vmware.com/security/advisories/VMSA-2011-0012.html
http://www.vupen.com/english/advisories/2010/1246
http://www.vupen.com/english/advisories/2011/0863
http://xforce.iss.net/xforce/xfdb/59240
https://bugzilla.redhat.com/show_bug.cgi?id=559579
https://lists.opensuse.org/opensuse-security-announce/2010-10/msg00007.html

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Поделиться ссылкой

ФСТЭК России

Об авторе ФСТЭК России

Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Читать все записи автора ФСТЭК России

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *