Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-01586

Опубликовано: 28 сент. 2018
Источник: fstec
CVSS3: 4.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость функции Curl_auth_create_plain_message программного средства для взаимодействия с серверами cURL вызвана переполнением буфера в «куче». Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Daniel Stenberg
ООО «РусБИТех-Астра»
ООО «Ред Софт»

Наименование ПО

cURL
Astra Linux Special Edition
РЕД ОС

Версия ПО

от 7.33.0 до 7.61.1 включительно (cURL)
1.6 «Смоленск» (Astra Linux Special Edition)
до 7.2 Муром (РЕД ОС)

Тип ПО

Прикладное ПО информационных систем
Операционная система

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для cURL:
https://github.com/curl/curl/commit/f3a24d7916b9173c69a3e0ee790102993833d6c5
Для РЕД ОС:
Обновление операционной системы до версии 7.2 Муром
Для ОС Astra Linux 1.6 «Смоленск»:
обновить пакет curl до 7.52.1-5+deb9u8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 52%
0.00293
Низкий

4.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 7 лет назад

Curl versions 7.33.0 through 7.61.1 are vulnerable to a buffer overrun in the SASL authentication code that may lead to denial of service.

CVSS3: 5
redhat
больше 7 лет назад

Curl versions 7.33.0 through 7.61.1 are vulnerable to a buffer overrun in the SASL authentication code that may lead to denial of service.

CVSS3: 4.3
nvd
больше 7 лет назад

Curl versions 7.33.0 through 7.61.1 are vulnerable to a buffer overrun in the SASL authentication code that may lead to denial of service.

CVSS3: 4.3
debian
больше 7 лет назад

Curl versions 7.33.0 through 7.61.1 are vulnerable to a buffer overrun ...

suse-cvrf
почти 7 лет назад

Security update for curl

EPSS

Процентиль: 52%
0.00293
Низкий

4.3 Medium

CVSS3

5 Medium

CVSS2