Уязвимость BDU:2017-00285

Дата: 02.06.2010. Автор: CISO CLUB. Категории: Уязвимости

Идентификатор: BDU:2017-00285.

Наименование уязвимости: Уязвимость библиотеки, обеспечивающей системные вызовы и основные функции glibc, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии.

Описание уязвимости: Уязвимость функции encode_name (misc/mntent_r.c) библиотеки, обеспечивающей системные вызовы и основные функции glibc существует из-за ошибок при обработке символов новой строки в именах точек монтирования при использовании ncpmount и mount.cifs. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании или повысить свои привилегии при помощи специально сформированного запроса на монтирование каталога

Уязвимое ПО: Прикладное ПО информационных систем The GNU Project glibc до 2.11.1 включительно |

Наименование ОС и тип аппаратной платформы: Unix | Linux |

Дата выявления: 02.06.2010.

CVSS 2.0: AV:L/AC:L/Au:N/C:C/I:C/A:C

Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)

Возможные меры по устранению:
Обновление библиотеки до более новой версии
.

Статус уязвимости: Подтверждена производителем

Наличие эксплойта: Данные уточняются

Информация об устранении: Уязвимость устранена

Идентификаторы других систем описаний уязвимости: CVE-2010-0296. USN-944-1. MANDRIVA ID: MDVSA-2010:111. MANDRIVA ID: MDVSA-2010:112. DSA-2058. RHSA-2011:0412. GLSA-201011-01. 2010:052. Security Tracker ID:1024043. Bugtraq ID:20111013.

Прочая информация:

Тип ошибки CWE: CWE-20

Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://frugalware.org/security/662
http://security.gentoo.org/glsa/glsa-201011-01.xml
http://securitytracker.com/id?1024043
http://sourceware.org/git/?p=glibc.git;a=commit;h=ab00f4eac8f4932211259ff87be83144f5211540
http://www.debian.org/security/2010/dsa-2058
http://www.mandriva.com/security/advisories?name=MDVSA-2010:111
http://www.mandriva.com/security/advisories?name=MDVSA-2010:112
http://www.redhat.com/support/errata/RHSA-2011-0412.html
http://www.securityfocus.com/archive/1/archive/1/520102/100/0/threaded
http://www.ubuntu.com/usn/USN-944-1
http://www.vmware.com/security/advisories/VMSA-2011-0012.html
http://www.vupen.com/english/advisories/2010/1246
http://www.vupen.com/english/advisories/2011/0863
http://xforce.iss.net/xforce/xfdb/59240
https://bugzilla.redhat.com/show_bug.cgi?id=559579
https://lists.opensuse.org/opensuse-security-announce/2010-10/msg00007.html

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Поделиться ссылкой

CISO CLUB

Об авторе CISO CLUB

Редакция портала cisoclub.ru. Добавляйте ваш материал на сайт в разделе "Разместить публикацию".
Читать все записи автора CISO CLUB

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *