BDU:2020-01884
Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения OpenSUSE Leap, Liblouis, Red Hat Enterprise Linux, Ubuntu
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 7.5
Дата обнаружения
2018-09-01
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Официальное описание
Уязвимость функции matchCurrentInput переводчика Liblouis связана с некорректной проверкой длины вводимой строки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного входного файла
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Liblouis: https://github.com/liblouis/liblouis/issues/635 https://github.com/liblouis/liblouis/commit/5e4089659bb49b3095fa541fa6387b4c40d7396e
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-17294/
Для Ubuntu: https://usn.ubuntu.com/3672-1/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-17294
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!