Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-01141

Опубликовано: 01 янв. 2015
Источник: fstec
CVSS2: 7.5
EPSS Средний

Описание

Множественные уязвимости пакета libc6.1-pic операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно.

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 5 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 5:
ppc:
libc6-ppc64 - 2.7-18lenny4
libnss-files-udeb - 2.7-18lenny4
libc6 - 2.7-18lenny4
libnss-dns-udeb - 2.7-18lenny4
locales-all - 2.7-18lenny4
libc6-dev-ppc64 - 2.7-18lenny4
libc6-pic - 2.7-18lenny4
libc6-dbg - 2.7-18lenny4
libc6-udeb - 2.7-18lenny4
nscd - 2.7-18lenny4
libc6-prof - 2.7-18lenny4
libc6-dev - 2.7-18lenny4
s390x:
libc6-dev-s390x - 2.7-18lenny4
libc6-dbg - 2.7-18lenny4
libc6-udeb - 2.7-18lenny4
libc6-dev - 2.7-18lenny4
libnss-dns-udeb - 2.7-18lenny4
libnss-files-udeb - 2.7-18lenny4
libc6-s390x - 2.7-18lenny4
libc6 - 2.7-18lenny4
libc6-pic - 2.7-18lenny4
libc6-prof - 2.7-18lenny4
locales-all - 2.7-18lenny4
nscd - 2.7-18lenny4
i686:
nscd - 2.7-18lenny4
libc6-udeb - 2.7-18lenny4
libc6 - 2.7-18lenny4
libc6-pic - 2.7-18lenny4
libnss-dns-udeb - 2.7-18lenny4
libc6-i686 - 2.7-18lenny4
libc6-dev - 2.7-18lenny4
locales-all - 2.7-18lenny4
libc6-xen - 2.7-18lenny4
libc6-amd64 - 2.7-18lenny4
libc6-prof - 2.7-18lenny4
libc6-dbg - 2.7-18lenny4
libc6-dev-amd64 - 2.7-18lenny4
libnss-files-udeb - 2.7-18lenny4
hppa:
libnss-files-udeb - 2.7-18lenny4
libc6-prof - 2.7-18lenny4
libc6-dbg - 2.7-18lenny4
libc6-udeb - 2.7-18lenny4
libnss-dns-udeb - 2.7-18lenny4
libc6-dev - 2.7-18lenny4
libc6-pic - 2.7-18lenny4
locales-all - 2.7-18lenny4
libc6 - 2.7-18lenny4
nscd - 2.7-18lenny4
sparc:
libc6-sparc64 - 2.7-18lenny4
nscd - 2.7-18lenny4
libnss-files-udeb - 2.7-18lenny4
libc6-udeb - 2.7-18lenny4
libc6-pic - 2.7-18lenny4
libc6-dev - 2.7-18lenny4
libc6 - 2.7-18lenny4
libc6-dev-sparc64 - 2.7-18lenny4
libc6-dbg - 2.7-18lenny4
libnss-dns-udeb - 2.7-18lenny4
libc6-prof - 2.7-18lenny4
locales-all - 2.7-18lenny4
libc6-sparcv9b - 2.7-18lenny4
x86-64:
libc6-dev-i386 - 2.7-18lenny4
locales-all - 2.7-18lenny4
libc6-i386 - 2.7-18lenny4
libc6-dbg - 2.7-18lenny4
libc6 - 2.7-18lenny4
libc6-prof - 2.7-18lenny4
libnss-dns-udeb - 2.7-18lenny4
nscd - 2.7-18lenny4
libc6-dev - 2.7-18lenny4
libc6-pic - 2.7-18lenny4
libnss-files-udeb - 2.7-18lenny4
libc6-udeb - 2.7-18lenny4
armel:
libc6-dbg - 2.7-18lenny4
libc6-prof - 2.7-18lenny4
libc6-udeb - 2.7-18lenny4
locales-all - 2.7-18lenny4
libc6-pic - 2.7-18lenny4
nscd - 2.7-18lenny4
libnss-dns-udeb - 2.7-18lenny4
libc6-dev - 2.7-18lenny4
libc6 - 2.7-18lenny4
libnss-files-udeb - 2.7-18lenny4
alpha:
libc6.1-pic - 2.7-18lenny4
libc6.1-dbg - 2.7-18lenny4
libnss-files-udeb - 2.7-18lenny4
libc6.1-dev - 2.7-18lenny4
libnss-dns-udeb - 2.7-18lenny4
libc6.1 - 2.7-18lenny4
libc6.1-prof - 2.7-18lenny4
nscd - 2.7-18lenny4
libc6.1-alphaev67 - 2.7-18lenny4
locales-all - 2.7-18lenny4
libc6.1-udeb - 2.7-18lenny4
ia64:
locales-all - 2.7-18lenny4
libc6.1-udeb - 2.7-18lenny4
libc6.1 - 2.7-18lenny4
libc6.1-dbg - 2.7-18lenny4
libnss-dns-udeb - 2.7-18lenny4
libc6.1-dev - 2.7-18lenny4
libc6.1-prof - 2.7-18lenny4
nscd - 2.7-18lenny4
libnss-files-udeb - 2.7-18lenny4
libc6.1-pic - 2.7-18lenny4
mips:
libc6-prof - 2.7-18lenny4
libc6-udeb - 2.7-18lenny4
locales-all - 2.7-18lenny4
libnss-dns-udeb - 2.7-18lenny4
libc6-dev-mips64 - 2.7-18lenny4
libc6-dev - 2.7-18lenny4
nscd - 2.7-18lenny4
libc6-mipsn32 - 2.7-18lenny4
libc6-mips64 - 2.7-18lenny4
libc6-dbg - 2.7-18lenny4
libc6-dev-mipsn32 - 2.7-18lenny4
libnss-files-udeb - 2.7-18lenny4
libc6-pic - 2.7-18lenny4
libc6 - 2.7-18lenny4
noarch:
glibc-source - 2.7-18lenny4
locales - 2.7-18lenny4
glibc-doc - 2.7-18lenny4
mipsel:
libc6-mips64 - 2.7-18lenny4
libc6-udeb - 2.7-18lenny4
nscd - 2.7-18lenny4
libnss-dns-udeb - 2.7-18lenny4
libc6-dev-mips64 - 2.7-18lenny4
libc6-dev-mipsn32 - 2.7-18lenny4
libc6 - 2.7-18lenny4
libnss-files-udeb - 2.7-18lenny4
libc6-pic - 2.7-18lenny4
libc6-prof - 2.7-18lenny4
libc6-dev - 2.7-18lenny4
libc6-mipsn32 - 2.7-18lenny4
locales-all - 2.7-18lenny4
libc6-dbg - 2.7-18lenny4
arm:
libnss-files-udeb - 2.7-18lenny4
libc6-dev - 2.7-18lenny4
locales-all - 2.7-18lenny4
libc6-udeb - 2.7-18lenny4
libc6-dbg - 2.7-18lenny4
nscd - 2.7-18lenny4
libc6-pic - 2.7-18lenny4
libc6 - 2.7-18lenny4
libnss-dns-udeb - 2.7-18lenny4
libc6-prof - 2.7-18lenny4

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 95%
0.20122
Средний

7.5 High

CVSS2

Связанные уязвимости

ubuntu
больше 17 лет назад

Multiple integer overflows in libc in NetBSD 4.x, FreeBSD 6.x and 7.x, and probably other BSD and Apple Mac OS platforms allow context-dependent attackers to execute arbitrary code via large values of certain integer fields in the format argument to (1) the strfmon function in lib/libc/stdlib/strfmon.c, related to the GET_NUMBER macro; and (2) the printf function, related to left_prec and right_prec.

redhat
больше 17 лет назад

Multiple integer overflows in libc in NetBSD 4.x, FreeBSD 6.x and 7.x, and probably other BSD and Apple Mac OS platforms allow context-dependent attackers to execute arbitrary code via large values of certain integer fields in the format argument to (1) the strfmon function in lib/libc/stdlib/strfmon.c, related to the GET_NUMBER macro; and (2) the printf function, related to left_prec and right_prec.

nvd
больше 17 лет назад

Multiple integer overflows in libc in NetBSD 4.x, FreeBSD 6.x and 7.x, and probably other BSD and Apple Mac OS platforms allow context-dependent attackers to execute arbitrary code via large values of certain integer fields in the format argument to (1) the strfmon function in lib/libc/stdlib/strfmon.c, related to the GET_NUMBER macro; and (2) the printf function, related to left_prec and right_prec.

debian
больше 17 лет назад

Multiple integer overflows in libc in NetBSD 4.x, FreeBSD 6.x and 7.x, ...

github
больше 3 лет назад

Multiple integer overflows in libc in NetBSD 4.x, FreeBSD 6.x and 7.x, and probably other BSD and Apple Mac OS platforms allow context-dependent attackers to execute arbitrary code via large values of certain integer fields in the format argument to (1) the strfmon function in lib/libc/stdlib/strfmon.c, related to the GET_NUMBER macro; and (2) the printf function, related to left_prec and right_prec.

EPSS

Процентиль: 95%
0.20122
Средний

7.5 High

CVSS2