Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-01030

Опубликовано: 12 дек. 2020
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость функции в файле srs2.c пакета PostSRSd связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (расход вычислительных ресурсов) с помощью тега с временной меткой в адресе SRS

Вендор

Canonical Ltd.
Сообщество свободного программного обеспечения

Наименование ПО

Ubuntu
Debian GNU/Linux
PostSRSd

Версия ПО

16.04 LTS (Ubuntu)
9 (Debian GNU/Linux)
18.04 LTS (Ubuntu)
14.04 ESM (Ubuntu)
20.04 LTS (Ubuntu)
20.10 (Ubuntu)
21.04 (Ubuntu)
до 1.10 (PostSRSd)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 16.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Canonical Ltd. Ubuntu 18.04 LTS
Canonical Ltd. Ubuntu 14.04 ESM
Canonical Ltd. Ubuntu 20.04 LTS
Canonical Ltd. Ubuntu 20.10
Canonical Ltd. Ubuntu 21.04

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Обновление программного средства до актуальной версии
Для Ubuntu:
https://ubuntu.com/security/CVE-2020-35573?_ga=2.99211230.113542731.1612758940-997510329.1585215282
Для Debian GNU/Linux:
https://lists.debian.org/debian-lts-announce/2020/12/msg00031.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 82%
0.01711
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 5 лет назад

srs2.c in PostSRSd before 1.10 allows remote attackers to cause a denial of service (CPU consumption) via a long timestamp tag in an SRS address.

CVSS3: 7.5
nvd
около 5 лет назад

srs2.c in PostSRSd before 1.10 allows remote attackers to cause a denial of service (CPU consumption) via a long timestamp tag in an SRS address.

CVSS3: 7.5
debian
около 5 лет назад

srs2.c in PostSRSd before 1.10 allows remote attackers to cause a deni ...

suse-cvrf
около 4 лет назад

Security update for postrsd

suse-cvrf
почти 5 лет назад

Security update for postsrsd

EPSS

Процентиль: 82%
0.01711
Низкий

7.5 High

CVSS3

7.8 High

CVSS2