BDU:2020-03948
АО «НППКТ», Guido U. Draheim, Novell Inc., Red Hat Inc. Suse Linux Enterprise Desktop, SUSE Linux Enterprise Software Development Kit, Red Hat Enterprise Li
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 7.5
Дата обнаружения
2018-03-06
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Официальное описание
Уязвимость функции zzip_mem_disk_new библиотеки архивирования ZZIPlib связана с неосвобождением ресурса после истечения действительного срока его эксплуатирования. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданного zip-файла
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для ZZIPlib: https://github.com/gdraheim/zziplib/issues/40
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-7727
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-7727/
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения zziplib до версии 0.13.72+dfsg.1-1osnova0
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!