Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00429

Опубликовано: 03 июл. 2018
Источник: fstec
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость функции get_cookies («soup-cookie-jar.c») HTTP-библиотеки libsoup связана с ошибками обработки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с использованием пустого имени узла (hostname)

Вендор

ООО «РусБИТех-Астра»
GNOME Foundation

Наименование ПО

Astra Linux Special Edition
libsoup

Версия ПО

1.6 «Смоленск» (Astra Linux Special Edition)
2.63.2 (libsoup)

Тип ПО

Операционная система
Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Для libsoup:
Обновление программного обеспечения до 2.64.2 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета libsoup2.4) до 2.48.0-1+deb8u2 или более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 92%
0.08216
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

The get_cookies function in soup-cookie-jar.c in libsoup 2.63.2 allows attackers to have unspecified impact via an empty hostname.

CVSS3: 5.3
redhat
больше 7 лет назад

The get_cookies function in soup-cookie-jar.c in libsoup 2.63.2 allows attackers to have unspecified impact via an empty hostname.

CVSS3: 9.8
nvd
больше 7 лет назад

The get_cookies function in soup-cookie-jar.c in libsoup 2.63.2 allows attackers to have unspecified impact via an empty hostname.

CVSS3: 9.8
debian
больше 7 лет назад

The get_cookies function in soup-cookie-jar.c in libsoup 2.63.2 allows ...

suse-cvrf
больше 6 лет назад

Security update for libsoup

EPSS

Процентиль: 92%
0.08216
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2