Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-03570

Опубликовано: 05 мар. 2013
Источник: fstec
CVSS3: 5.6
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость реализации функций select() и FD_SET() пакета nss-pam-ldapd связана переполнением файлового дескриптора. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании

Вендор

Novell Inc.
Fedora Project
Red Hat Inc.
ООО «РусБИТех-Астра»
Сообщество свободного программного обеспечения
Arthur de Jong

Наименование ПО

openSUSE
Fedora
Red Hat Enterprise Linux
Astra Linux Special Edition
Debian GNU/Linux
nss-pam-ldapd

Версия ПО

11.4 (openSUSE)
12.2 (openSUSE)
17 (Fedora)
17 (Fedora)
6 (Red Hat Enterprise Linux)
1.6 «Смоленск» (Astra Linux Special Edition)
7.0 (Debian GNU/Linux)
6.0 (Debian GNU/Linux)
до 0.7.17 включительно (nss-pam-ldapd)
до 0.8.10 включительно (nss-pam-ldapd)

Тип ПО

Операционная система
Сетевое программное средство

Операционные системы и аппаратные платформы

Novell Inc. openSUSE 11.4
Novell Inc. openSUSE 12.2
Fedora Project Fedora 17
Fedora Project Fedora 17
Red Hat Inc. Red Hat Enterprise Linux 6
Сообщество свободного программного обеспечения Debian GNU/Linux 7.0
Сообщество свободного программного обеспечения Debian GNU/Linux 6.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Astra Linux:
https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734
Для nss-pam-ldapd:
https://arthurdejong.org/nss-pam-ldapd/CVE-2013-0288
Для Debian GNU/Linux:
https://www.debian.org/security/2013/dsa-2628
Для программных продуктов Red Hat Inc.:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2013-0288
Для программных продуктов Novell Inc.:
https://lists.opensuse.org/opensuse-updates/2013-03/msg00087.html
https://lists.opensuse.org/opensuse-updates/2013-03/msg00091.html
Для Fedora:
https://lists.fedoraproject.org/pipermail/package-announce/2013-February/099438.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 86%
0.02899
Низкий

5.6 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

nss-pam-ldapd before 0.7.18 and 0.8.x before 0.8.11 allows context-dependent attackers to cause a denial of service (application crash) and possibly execute arbitrary code by performing a name lookup on an application with a large number of open file descriptors, which triggers a stack-based buffer overflow related to incorrect use of the FD_SET macro.

redhat
больше 12 лет назад

nss-pam-ldapd before 0.7.18 and 0.8.x before 0.8.11 allows context-dependent attackers to cause a denial of service (application crash) and possibly execute arbitrary code by performing a name lookup on an application with a large number of open file descriptors, which triggers a stack-based buffer overflow related to incorrect use of the FD_SET macro.

nvd
больше 12 лет назад

nss-pam-ldapd before 0.7.18 and 0.8.x before 0.8.11 allows context-dependent attackers to cause a denial of service (application crash) and possibly execute arbitrary code by performing a name lookup on an application with a large number of open file descriptors, which triggers a stack-based buffer overflow related to incorrect use of the FD_SET macro.

debian
больше 12 лет назад

nss-pam-ldapd before 0.7.18 and 0.8.x before 0.8.11 allows context-dep ...

github
больше 3 лет назад

nss-pam-ldapd before 0.7.18 and 0.8.x before 0.8.11 allows context-dependent attackers to cause a denial of service (application crash) and possibly execute arbitrary code by performing a name lookup on an application with a large number of open file descriptors, which triggers a stack-based buffer overflow related to incorrect use of the FD_SET macro.

EPSS

Процентиль: 86%
0.02899
Низкий

5.6 Medium

CVSS3

6.8 Medium

CVSS2