Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-01485

Опубликовано: 06 дек. 2017
Источник: fstec
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость библиотеки International Components for Unicode связана с ошибкой, приводящей к целочисленному переполнению. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код с помощью специально сформированной HTML-страницы

Вендор

ООО «РусБИТех-Астра»
Icu Project

Наименование ПО

Astra Linux Special Edition
International Components for Unicode

Версия ПО

1.5 «Смоленск» (Astra Linux Special Edition)
до 60.1 (International Components for Unicode)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Для International Components for Unicode:
Обновление программного обеспечения до 60.1 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета icu) до 52.1-8+deb8u7 или более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 88%
0.03854
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 7 лет назад

Integer overflow in international date handling in International Components for Unicode (ICU) for C/C++ before 60.1, as used in V8 in Google Chrome prior to 63.0.3239.84 and other products, allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.

CVSS3: 6.5
redhat
около 8 лет назад

Integer overflow in international date handling in International Components for Unicode (ICU) for C/C++ before 60.1, as used in V8 in Google Chrome prior to 63.0.3239.84 and other products, allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.

CVSS3: 6.5
nvd
больше 7 лет назад

Integer overflow in international date handling in International Components for Unicode (ICU) for C/C++ before 60.1, as used in V8 in Google Chrome prior to 63.0.3239.84 and other products, allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.

CVSS3: 6.5
debian
больше 7 лет назад

Integer overflow in international date handling in International Compo ...

CVSS3: 6.5
github
больше 3 лет назад

Integer overflow in international date handling in International Components for Unicode (ICU) for C/C++ before 60.1, as used in V8 in Google Chrome prior to 63.0.3239.84 and other products, allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page.

EPSS

Процентиль: 88%
0.03854
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2