«Десятка» по CVSS: что скрывается за уязвимостью в облаке Microsoft и кому она действительно грозит
Критическая уязвимость Entra ID получила CVSS 10, но Microsoft устранила её на сервере до появления эксплойтов.
Высокий уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании.
Высокий уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании.
Высокий уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании.
Высокий уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании.
Высокий уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с раскрытием информации в ошибочной области данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным.
Высокий уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании.
Критический уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании.
Высокий уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании.
Высокий уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным.
Критический уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании.
Критический уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с недостатком механизма безопасности данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании.
Средний уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным.
Высокий уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с недостатком механизма безопасности данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным и оказать влияние на целостность данных.
Средний уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с обходом аутентификации посредством спуфинга. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных.
Критический уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с недостатком в механизме подтверждения источника. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным и оказать влияние на целостность данных.
Средний уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным и оказать влияние на целостность данных.
Высокий уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с выделением неограниченной памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании.
Высокий уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с непринятием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
Критический уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании.
Средний уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным.
Средний уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным.
Высокий уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с ошибками обработки чисел. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании.
Низкий уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с ошибками обработки чисел. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
Критический уровень. Затронуто российское ПО: Debian GNU/Linux версии 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании.
Высокий уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с недостаточной проверкой состояния совместно используемого ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
Критический уровень. Затронуто российское ПО: Debian GNU/Linux версии 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании.
Высокий уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
Низкий уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
Средний уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 10, 11, 12, 13, Astra Linux Special Edition 1.7. Уязвимость связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании.