Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-06196

Опубликовано: 07 янв. 2015
Источник: fstec
CVSS2: 10
EPSS Низкий

Описание

Множественные уязвимости пакета glibc-debuginfo-common-2.12 операционной системы Red Hat Enterprise Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно

Вендор

Red Hat Inc.

Наименование ПО

Red Hat Enterprise Linux

Версия ПО

Server 6 (Red Hat Enterprise Linux)
Server 6 (Red Hat Enterprise Linux)
Server 6 (Red Hat Enterprise Linux)
Server 6 (Red Hat Enterprise Linux)
HPC Node 6 (Red Hat Enterprise Linux)
HPC Node 6 (Red Hat Enterprise Linux)
HPC Node 6 (Red Hat Enterprise Linux)
HPC Node 6 (Red Hat Enterprise Linux)
Desktop 6 (Red Hat Enterprise Linux)
Desktop 6 (Red Hat Enterprise Linux)
Desktop 6 (Red Hat Enterprise Linux)
Desktop 6 (Red Hat Enterprise Linux)
Server 6.6.z (Red Hat Enterprise Linux)
Server 6.6.z (Red Hat Enterprise Linux)
Server 6.6.z (Red Hat Enterprise Linux)
Server 6.6.z (Red Hat Enterprise Linux)
Server 6.3.z (Red Hat Enterprise Linux)
Server 6.3.z (Red Hat Enterprise Linux)
Workstation 6 (Red Hat Enterprise Linux)
Workstation 6 (Red Hat Enterprise Linux)
Workstation 6 (Red Hat Enterprise Linux)
Workstation 6 (Red Hat Enterprise Linux)
Server 6.3.z (Red Hat Enterprise Linux)
Server 6.3.z (Red Hat Enterprise Linux)
Server 6.2 (Red Hat Enterprise Linux)
Server 6.2 (Red Hat Enterprise Linux)
Server 6.2 (Red Hat Enterprise Linux)
Server 6.2 (Red Hat Enterprise Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Обновление пакета до более новой версии. Информация о версии исправленного пакета содержится в уведомлении безопасности:
https://rhn.redhat.com/errata/RHSA-2015-0016.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

EPSS

Процентиль: 92%
0.07802
Низкий

10 Critical

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

GNU C Library (aka glibc) before 2.20 allows context-dependent attackers to cause a denial of service (out-of-bounds read and crash) via a multibyte character value of "0xffff" to the iconv function when converting (1) IBM933, (2) IBM935, (3) IBM937, (4) IBM939, or (5) IBM1364 encoded data to UTF-8.

redhat
почти 11 лет назад

GNU C Library (aka glibc) before 2.20 allows context-dependent attackers to cause a denial of service (out-of-bounds read and crash) via a multibyte character value of "0xffff" to the iconv function when converting (1) IBM933, (2) IBM935, (3) IBM937, (4) IBM939, or (5) IBM1364 encoded data to UTF-8.

nvd
больше 10 лет назад

GNU C Library (aka glibc) before 2.20 allows context-dependent attackers to cause a denial of service (out-of-bounds read and crash) via a multibyte character value of "0xffff" to the iconv function when converting (1) IBM933, (2) IBM935, (3) IBM937, (4) IBM939, or (5) IBM1364 encoded data to UTF-8.

debian
больше 10 лет назад

GNU C Library (aka glibc) before 2.20 allows context-dependent attacke ...

github
больше 3 лет назад

GNU C Library (aka glibc) before 2.20 allows context-dependent attackers to cause a denial of service (out-of-bounds read and crash) via a multibyte character value of "0xffff" to the iconv function when converting (1) IBM933, (2) IBM935, (3) IBM937, (4) IBM939, or (5) IBM1364 encoded data to UTF-8.

EPSS

Процентиль: 92%
0.07802
Низкий

10 Critical

CVSS2