Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-01752

Опубликовано: 27 нояб. 2018
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость бинарной системы хранения служебной информации systemd-journald вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии или вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения
Oracle Corp.

Наименование ПО

Systemd
Oracle Communications Session Border Controller
Enterprise Communications Broker
Oracle Enterprise Session Border Controller

Версия ПО

до 240 включительно (Systemd)
8.0.0 (Oracle Communications Session Border Controller)
8.1.0 (Oracle Communications Session Border Controller)
8.2.0 (Oracle Communications Session Border Controller)
3.0.0 (Enterprise Communications Broker)
3.1.0 (Enterprise Communications Broker)
8.0.0 (Oracle Enterprise Session Border Controller)
8.1.0 (Oracle Enterprise Session Border Controller)
8.2.0 (Oracle Enterprise Session Border Controller)

Тип ПО

Прикладное ПО информационных систем
Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

Для продуктов Oracle использование рекомендаций:
https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 36%
0.0015
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 6 лет назад

An allocation of memory without limits, that could result in the stack clashing with another memory region, was discovered in systemd-journald when a program with long command line arguments calls syslog. A local attacker may use this flaw to crash systemd-journald or escalate his privileges. Versions through v240 are vulnerable.

CVSS3: 7.4
redhat
больше 6 лет назад

An allocation of memory without limits, that could result in the stack clashing with another memory region, was discovered in systemd-journald when a program with long command line arguments calls syslog. A local attacker may use this flaw to crash systemd-journald or escalate his privileges. Versions through v240 are vulnerable.

CVSS3: 7.8
nvd
больше 6 лет назад

An allocation of memory without limits, that could result in the stack clashing with another memory region, was discovered in systemd-journald when a program with long command line arguments calls syslog. A local attacker may use this flaw to crash systemd-journald or escalate his privileges. Versions through v240 are vulnerable.

CVSS3: 7.8
msrc
около 5 лет назад

Описание отсутствует

CVSS3: 7.8
debian
больше 6 лет назад

An allocation of memory without limits, that could result in the stack ...

EPSS

Процентиль: 36%
0.0015
Низкий

7.8 High

CVSS3

7.2 High

CVSS2