BDU:2016-02235
The GNU Project, Red Hat Inc. Red Hat Enterprise Linux, glibc
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 5.0
Дата обнаружения
2013-10-10
Профиль угрозы (Вектор)
Доступ
Сеть
Строка: AV:N/AC:M/Au:N/C:N/I:N/A:P
Официальное описание
Множественные уязвимости файла malloc/malloc.c библиотеки, обеспечивающей системные вызовы и основные функции glibc, вызваны целочисленным переполнением. Эксплуатация уязвимостей может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (повреждение динамической памяти) путем указания слишком большого значения для функций pvalloc, valloc, posix_memalign, memalign, aligned_alloc
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: http://www.openwall.com/lists/oss-security/2013/09/12/6
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!