ROSA-SA-18-01-16.002

Материал из Rosalab Wiki
Версия от 10:03, 18 марта 2018; Oleg Mihailov (обсуждение | вклад) (Новая страница: «; === Номер бюллетеня безопасности: === <blockquote> ROSA-SA-18-01-16.002 </blockquote> ; ==== Описание уязвимости:…»)

(разн.) ← Предыдущая | Текущая версия (разн.) | Следующая → (разн.)
Перейти к: навигация, поиск

Номер бюллетеня безопасности:

ROSA-SA-18-01-16.002

Описание уязвимости:

Уязвимость утилиты sort из набора системных утилит GNU Core Utilities существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (аварийное завершение работы) путём ввода длинной строки в качестве аргумента для sort при использовании дополнительных параметров -d или -M, что приводит к переполнению буфера на стеке в функции alloca

Затронутые продукты:

  • ОС РОСА КОБАЛЬТ

Критичность уязвимости:

  • Средняя

Статус уязвимости:

  • Устранена

Пакеты к обновлению:

Рекомендации по нейтрализации:

Наличие информации об уязвимости в общедоступных БД:

БДУ ФСТЭК:

BDU:2016-01584

CVEs:

CVE-2013-0221

Дополнительная информация:

Ошибка относится к пакету coreutils. В системе используется исправленная версия пакета.