Уязвимость BDU:2021-01038

Дата: 02.01.2019. Автор: ФСТЭК России. Категории: Уязвимости

Идентификатор: BDU:2021-01038.

Наименование уязвимости: Уязвимость функции usm_free_usmStateReference набора программного обеспечения для развертывания и использования протокола SNMP Net-SNMP, позволяющая нарушителю вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость функции usm_free_usmStateReference набора программного обеспечения для развертывания и использования протокола SNMP Net-SNMP вызвана повторным освобождением памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированных GetBulk запросов
Уязвимое ПО: Операционная система Canonical Ltd. Ubuntu 20.04 LTS | Сетевое программное средство, ПО программно-аппаратного средства Oracle Corp. Enterprise Manager Ops Center 12.4.0.0 | Сетевое программное средство Oracle Corp. Sun ZFS Storage Appliance Kit 8.8 | Прикладное ПО информационных систем Oracle Corp. Hyperion Infrastructure Technology 11.1.2.4 | Сетевое программное средство Net-SNMP до 5.8.1.pre1 |

Наименование ОС и тип аппаратной платформы: Ubuntu 2004 LTS |
Дата выявления: 02.01.2019.
CVSS 2.0: AV:N/AC:L/Au:S/C:N/I:N/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению:
Использование рекомендаций:
Для Net-SNMP:
https://github.com/net-snmp/net-snmp/commit/5f881d3bf24599b90d67a45cae7a3eb099cd71c9

Для Ubuntu:
https://usn.ubuntu.com/4410-1/

Для программных продуктов Oracle Corp.:
https://www.oracle.com/security-alerts/cpujan2021.html
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2019-20892.

Тип ошибки CWE: CWE-415
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/net-snmp/net-snmp/commit/5f881d3bf24599b90d67a45cae7a3eb099cd71c9
https://usn.ubuntu.com/4410-1/
https://www.oracle.com/security-alerts/cpujan2021.html

ФСТЭК России

Об авторе ФСТЭК России

Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Читать все записи автора ФСТЭК России

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *