Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-09603

Опубликовано: 11 мар. 2008
Источник: fstec
CVSS3: 7.5
CVSS2: 9.3
EPSS Низкий

Описание

Уязвимость библиотеки для работы с unicode International Components for Unicode связана с ошибкой механизма управления ресурсами системы. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Вендор

Gentoo Foundation Inc.
Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»
Unicode Consortium

Наименование ПО

Gentoo Linux
Debian GNU/Linux
Astra Linux Common Edition
ICU

Версия ПО

до 2008.0 (Gentoo Linux)
9 (Debian GNU/Linux)
2.12 «Орёл» (Astra Linux Common Edition)
10 (Debian GNU/Linux)
до 3.8.1 включительно (ICU)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Gentoo Foundation Inc. Gentoo Linux до 2008.0
Сообщество свободного программного обеспечения Debian GNU/Linux 9
ООО «РусБИТех-Астра» Astra Linux Common Edition 2.12 «Орёл»
Сообщество свободного программного обеспечения Debian GNU/Linux 10

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Для UCI:
Обновление программного обеспечения до 3.8.1 или более поздней версии
Для Debian:
Обновление программного обеспечения (пакета uci) до 3.8.1 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета uci) до 3.8.1 или более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 86%
0.02972
Низкий

7.5 High

CVSS3

9.3 Critical

CVSS2

Связанные уязвимости

ubuntu
больше 17 лет назад

libicu in International Components for Unicode (ICU) 3.8.1 and earlier attempts to process backreferences to the nonexistent capture group zero (aka \0), which might allow context-dependent attackers to read from, or write to, out-of-bounds memory locations, related to corruption of REStackFrames.

redhat
больше 17 лет назад

libicu in International Components for Unicode (ICU) 3.8.1 and earlier attempts to process backreferences to the nonexistent capture group zero (aka \0), which might allow context-dependent attackers to read from, or write to, out-of-bounds memory locations, related to corruption of REStackFrames.

nvd
больше 17 лет назад

libicu in International Components for Unicode (ICU) 3.8.1 and earlier attempts to process backreferences to the nonexistent capture group zero (aka \0), which might allow context-dependent attackers to read from, or write to, out-of-bounds memory locations, related to corruption of REStackFrames.

debian
больше 17 лет назад

libicu in International Components for Unicode (ICU) 3.8.1 and earlier ...

github
около 3 лет назад

libicu in International Components for Unicode (ICU) 3.8.1 and earlier attempts to process backreferences to the nonexistent capture group zero (aka \0), which might allow context-dependent attackers to read from, or write to, out-of-bounds memory locations, related to corruption of REStackFrames.

EPSS

Процентиль: 86%
0.02972
Низкий

7.5 High

CVSS3

9.3 Critical

CVSS2