Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-02525

Опубликовано: 06 июн. 2019
Источник: fstec
CVSS3: 6.1
CVSS2: 6.4
EPSS Низкий

Описание

Уязвимость компонента twisted.web сетевого фреймворка Twisted существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации в результате ввода недопустимых символов (CRLF)

Вендор

Novell Inc.
Glyph Lefkowitz
ООО «РусБИТех-Астра»
АО "НППКТ"

Наименование ПО

SUSE Linux Enterprise Module for Open Buildservice Development Tools
Twisted
Astra Linux Special Edition
ОСОН ОСнова Оnyx

Версия ПО

15 (SUSE Linux Enterprise Module for Open Buildservice Development Tools)
15 SP1 (SUSE Linux Enterprise Module for Open Buildservice Development Tools)
до 19.2.1 (Twisted)
1.7 (Astra Linux Special Edition)
4.7 (Astra Linux Special Edition)
до 2.4.2 (ОСОН ОСнова Оnyx)

Тип ПО

Прикладное ПО информационных систем
Сетевое программное средство
Операционная система

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Twisted: https://twistedmatrix.com/pipermail/twisted-python/2019-June/032352.html
Для SuSE: https://www.suse.com/security/cve/CVE-2019-12387/
Для ОСОН Основа:
Обновление программного обеспечения twisted до версии 20.3.0-7
Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17
Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 67%
0.00531
Низкий

6.1 Medium

CVSS3

6.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 6 лет назад

In Twisted before 19.2.1, twisted.web did not validate or sanitize URIs or HTTP methods, allowing an attacker to inject invalid characters such as CRLF.

CVSS3: 6.5
redhat
больше 6 лет назад

In Twisted before 19.2.1, twisted.web did not validate or sanitize URIs or HTTP methods, allowing an attacker to inject invalid characters such as CRLF.

CVSS3: 6.1
nvd
больше 6 лет назад

In Twisted before 19.2.1, twisted.web did not validate or sanitize URIs or HTTP methods, allowing an attacker to inject invalid characters such as CRLF.

CVSS3: 6.1
debian
больше 6 лет назад

In Twisted before 19.2.1, twisted.web did not validate or sanitize URI ...

suse-cvrf
больше 6 лет назад

Security update for python-Twisted

EPSS

Процентиль: 67%
0.00531
Низкий

6.1 Medium

CVSS3

6.4 Medium

CVSS2