Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-02446

Опубликовано: 11 апр. 2018
Источник: fstec
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость функции g_markup_parse_context_end_parse (gmarkup.c) библиотеки Glib связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

ООО «РусБИТех-Астра»
Canonical Ltd.
Novell Inc.
The GNOME Project
Сообщество свободного программного обеспечения

Наименование ПО

Astra Linux Special Edition
Ubuntu
SUSE Linux Enterprise
SUSE OpenStack Cloud
SUSE Linux Enterprise Module for Open Buildservice Development Tools
Glib
SUSE Linux Enterprise Module for Basesystem
SUSE Linux Enterprise Module for additional PackageHub
OpenSUSE Leap
Debian GNU/Linux

Версия ПО

1.5 «Смоленск» (Astra Linux Special Edition)
16.04 LTS (Ubuntu)
Server 12-LTSS (SUSE Linux Enterprise)
18.04 LTS (Ubuntu)
7 (SUSE OpenStack Cloud)
15 (SUSE Linux Enterprise Module for Open Buildservice Development Tools)
12.04 ESM (Ubuntu)
Server 12 SP1 LTSS (SUSE Linux Enterprise)
Server 12 SP2 LTSS (SUSE Linux Enterprise)
Desktop 12 SP3 (SUSE Linux Enterprise)
Desktop 12 SP4 (SUSE Linux Enterprise)
Server 12 SP3 (SUSE Linux Enterprise)
Server 12 SP4 (SUSE Linux Enterprise)
Server for SAP Applications 12 SP2 (SUSE Linux Enterprise)
Server for SAP Applications 12 SP4 (SUSE Linux Enterprise)
2.56.1 (Glib)
15 (SUSE Linux Enterprise Module for Basesystem)
15 SP1 (SUSE Linux Enterprise Module for Basesystem)
15 (SUSE Linux Enterprise Module for additional PackageHub)
Desktop 12 SP5 (SUSE Linux Enterprise)
Server 12 SP2-BCL (SUSE Linux Enterprise)
Server 12 SP5 (SUSE Linux Enterprise)
Server for SAP Applications 12 SP1-LTSS (SUSE Linux Enterprise)
Server for SAP Applications 12 SP2-BCL (SUSE Linux Enterprise)
Server for SAP Applications 12 SP2-LTSS (SUSE Linux Enterprise)
Server for SAP Applications 12 SP3 (SUSE Linux Enterprise)
Server for SAP Applications 12 SP5 (SUSE Linux Enterprise)
Server for SAP Applications 12-LTSS (SUSE Linux Enterprise)
15.0 (OpenSUSE Leap)
14.04 ESM (Ubuntu)
8 (Debian GNU/Linux)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.5 «Смоленск»
Canonical Ltd. Ubuntu 16.04 LTS
Novell Inc. SUSE Linux Enterprise Server 12-LTSS
Canonical Ltd. Ubuntu 18.04 LTS
Canonical Ltd. Ubuntu 12.04 ESM
Novell Inc. SUSE Linux Enterprise Server 12 SP1 LTSS
Novell Inc. SUSE Linux Enterprise Server 12 SP2 LTSS
Novell Inc. SUSE Linux Enterprise Desktop 12 SP3
Novell Inc. SUSE Linux Enterprise Desktop 12 SP4
Novell Inc. SUSE Linux Enterprise Server 12 SP3
Novell Inc. SUSE Linux Enterprise Server 12 SP4
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP2
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP4
Novell Inc. SUSE Linux Enterprise Desktop 12 SP5
Novell Inc. SUSE Linux Enterprise Server 12 SP2-BCL
Novell Inc. SUSE Linux Enterprise Server 12 SP5
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP1-LTSS
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP2-BCL
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP2-LTSS
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP3
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP5
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12-LTSS
Novell Inc. OpenSUSE Leap 15.0
Canonical Ltd. Ubuntu 14.04 ESM
Сообщество свободного программного обеспечения Debian GNU/Linux 8

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Glib:
https://gitlab.gnome.org/GNOME/glib/commit/fccef3cc822af74699cca84cd202719ae61ca3b9
Для Astra Linux:
https://wiki.astralinux.ru/pages/viewpage.action?pageId=117998111
Для Ubuntu:
https://usn.ubuntu.com/usn/usn-3767-1
https://usn.ubuntu.com/usn/usn-3767-2
Для Debian:
https://lists.debian.org/debian-lts-announce/2019/07/msg00029.html
Для продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2018-16428/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 71%
0.00685
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

In GNOME GLib 2.56.1, g_markup_parse_context_end_parse() in gmarkup.c has a NULL pointer dereference.

CVSS3: 9.8
redhat
больше 7 лет назад

In GNOME GLib 2.56.1, g_markup_parse_context_end_parse() in gmarkup.c has a NULL pointer dereference.

CVSS3: 9.8
nvd
больше 7 лет назад

In GNOME GLib 2.56.1, g_markup_parse_context_end_parse() in gmarkup.c has a NULL pointer dereference.

CVSS3: 9.8
debian
больше 7 лет назад

In GNOME GLib 2.56.1, g_markup_parse_context_end_parse() in gmarkup.c ...

CVSS3: 9.8
github
больше 3 лет назад

In GNOME GLib 2.56.1, g_markup_parse_context_end_parse() in gmarkup.c has a NULL pointer dereference.

EPSS

Процентиль: 71%
0.00685
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Уязвимость BDU:2019-02446