BDU:2020-00801

Fedora Project, Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения SUSE Linux Enterprise Module for Open Buildservice Development Tools, Red Hat Enterprise Linux, 389

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-03-07

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость сервера службы каталогов 389 Directory Server вызвана чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для 389 Directory Server: https://pagure.io/389-ds-base/issue/49545

Для программных продуктов Red Hat Inc.: https://bugzilla.redhat.com/show_bug.cgi?id=1537314 https://access.redhat.com/errata/RHSA-2018:0414 https://access.redhat.com/errata/RHSA-2018:0515

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-1054/

Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2018/07/msg00018.html

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!