ROSA-SA-18-07-26.001

Материал из Rosalab Wiki
Версия от 08:53, 6 ноября 2018; Oleg Mihailov (обсуждение | вклад)

(разн.) ← Предыдущая | Текущая версия (разн.) | Следующая → (разн.)
Перейти к: навигация, поиск

Номер бюллетеня безопасности:

ROSA-SA-18-07-26.001

Описание уязвимости:

Уязвимость в OpenSLP версий 1.x и 2.x в функции ProcessSrvRqst, ведущая к нарушению целостности кучи. Может позволить злоумышленнику, находящемуся удалённо, вызвать отказ в обслуживании или выполнить произвольный код.

Затронутые продукты:

  • ОС РОСА Кобальт

Критичность уязвимости:

  • Средняя

Статус уязвимости:

  • Устранена

Пакеты к обновлению:

  • openslp-2.0.0-7.res7.x86_64.rpm
  • openslp-debuginfo-2.0.0-7.res7.x86_64.rpm
  • openslp-devel-2.0.0-7.res7.x86_64.rpm
  • openslp-server-2.0.0-7.res7.x86_64.rpm

Рекомендации по нейтрализации:

  • Решение не требуется

Наличие информации об уязвимости в общедоступных БД:

БДУ ФСТЭК:

Записи отсутствуют.

CVEs:

CVE-2017-17833

Дополнительная информация: