Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-03713

Опубликовано: 17 апр. 2001
Источник: fstec
CVSS2: 10
EPSS Средний

Описание

Множественные уязвимости пакета ssltelnet операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 2.2 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 2.2:
ppc:
ssltelnet - 0.16.3-1.1
telnet-ssl - 0.16.3-1.1
telnetd-ssl - 0.16.3-1.1
m68k:
ssltelnet - 0.16.3-1.1
telnet-ssl - 0.16.3-1.1
telnetd-ssl - 0.16.3-1.1
i686:
ssltelnet - 0.16.3-1.1
telnet-ssl - 0.16.3-1.1
telnetd-ssl - 0.16.3-1.1
sparc:
ssltelnet - 0.16.3-1.1
telnet-ssl - 0.16.3-1.1
telnetd-ssl - 0.16.3-1.1
alpha:
ssltelnet - 0.16.3-1.1
telnet-ssl - 0.16.3-1.1
telnetd-ssl - 0.16.3-1.1
arm:
ssltelnet - 0.16.3-1.1
telnet-ssl - 0.16.3-1.1
telnetd-ssl - 0.16.3-1.

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 96%
0.27436
Средний

10 Critical

CVSS2

Связанные уязвимости

redhat
почти 24 года назад

Buffer overflow in BSD-based telnetd telnet daemon on various operating systems allows remote attackers to execute arbitrary commands via a set of options including AYT (Are You There), which is not properly handled by the telrcv function.

nvd
почти 24 года назад

Buffer overflow in BSD-based telnetd telnet daemon on various operating systems allows remote attackers to execute arbitrary commands via a set of options including AYT (Are You There), which is not properly handled by the telrcv function.

github
около 3 лет назад

Buffer overflow in BSD-based telnetd telnet daemon on various operating systems allows remote attackers to execute arbitrary commands via a set of options including AYT (Are You There), which is not properly handled by the telrcv function.

fstec
больше 20 лет назад

Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

fstec
почти 24 года назад

Уязвимость операционной системы Red Hat Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 96%
0.27436
Средний

10 Critical

CVSS2