BDU:2020-01877

Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения OpenSUSE Leap, Liblouis, Red Hat Enterprise Linux, Ubuntu

КРИТИЧЕСКИЙ

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 9.5
Дата обнаружения

2018-05-24

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость функции compileRule переводчика Liblouis связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для Liblouis: https://github.com/liblouis/liblouis/issues/573

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-11410/

Для Ubuntu: https://usn.ubuntu.com/3669-1/

Для программных продуктов Red Hat Inc.: https://bugzilla.redhat.com/show_bug.cgi?id=1582024

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!