BDU:2016-02235

The GNU Project, Red Hat Inc. Red Hat Enterprise Linux, glibc

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2013-10-10

Профиль угрозы (Вектор)
Доступ
Сеть
Строка: AV:N/AC:M/Au:N/C:N/I:N/A:P
Официальное описание

Множественные уязвимости файла malloc/malloc.c библиотеки, обеспечивающей системные вызовы и основные функции glibc, вызваны целочисленным переполнением. Эксплуатация уязвимостей может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (повреждение динамической памяти) путем указания слишком большого значения для функций pvalloc, valloc, posix_memalign, memalign, aligned_alloc

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: http://www.openwall.com/lists/oss-security/2013/09/12/6

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!