Описание
Уязвимость инструмента plot пакета графического отображения научных данных GNU plotutils связана с ошибками инициализации данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании приложения путем ввода специально сформированных данных
Вендор
ООО «РусБИТех-Астра»
Сообщество свободного программного обеспечения
Наименование ПО
Astra Linux Special Edition
GNU plotutils
Версия ПО
1.5 «Смоленск» (Astra Linux Special Edition)
2.6 (GNU plotutils)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Linux .
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4)
Возможные меры по устранению уязвимости
Использование рекомендаций: https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483 (бюллетень № 20190329SE15)
Статус уязвимости
Подтверждена в ходе исследований
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
4 Medium
CVSS3
2.1 Low
CVSS2
4 Medium
CVSS3
2.1 Low
CVSS2