BDU:2020-01883
Сообщество свободного программного обеспечения, Canonical Ltd., Novell Inc., Red Hat Inc. OpenSUSE Leap, Liblouis, Red Hat Enterprise Linux, Ubuntu
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 7.5
Дата обнаружения
2018-06-06
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Официальное описание
Уязвимость функции parseChars переводчика Liblouis связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Liblouis: https://github.com/liblouis/liblouis/issues/595
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-12085/
Для Ubuntu: https://usn.ubuntu.com/3782-1/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-12085
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!