BDU:2020-01877
Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения OpenSUSE Leap, Liblouis, Red Hat Enterprise Linux, Ubuntu
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 9.5
Дата обнаружения
2018-05-24
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание
Уязвимость функции compileRule переводчика Liblouis связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Liblouis: https://github.com/liblouis/liblouis/issues/573
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-11410/
Для Ubuntu: https://usn.ubuntu.com/3669-1/
Для программных продуктов Red Hat Inc.: https://bugzilla.redhat.com/show_bug.cgi?id=1582024
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!