ROSA-SA-18-01-16.002 — различия между версиями

Материал из Rosalab Wiki
Перейти к: навигация, поиск
(Рекомендации по нейтрализации:)
(Массовая правка: замена === Номер бюллетеня безопасности: === на ==== Номер бюллетеня безопасности: ====)
Строка 1: Строка 1:
 
;  
 
;  
=== Номер бюллетеня безопасности: ===
+
==== Номер бюллетеня безопасности: ====
 
<blockquote>
 
<blockquote>
 
ROSA-SA-18-01-16.002
 
ROSA-SA-18-01-16.002

Версия 19:43, 21 марта 2018

Номер бюллетеня безопасности:

ROSA-SA-18-01-16.002

Описание уязвимости:

Уязвимость утилиты sort из набора системных утилит GNU Core Utilities существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (аварийное завершение работы) путём ввода длинной строки в качестве аргумента для sort при использовании дополнительных параметров -d или -M, что приводит к переполнению буфера на стеке в функции alloca

Затронутые продукты:

  • ОС РОСА КОБАЛЬТ

Критичность уязвимости:

  • Средняя

Статус уязвимости:

  • Устранена

Пакеты к обновлению:

Рекомендации по нейтрализации:

  • Решение не требуется

Наличие информации об уязвимости в общедоступных БД:

БДУ ФСТЭК:

BDU:2016-01584

CVEs:

CVE-2013-0221

Дополнительная информация:

Ошибка относится к пакету coreutils. В системе используется исправленная версия пакета.