Описание
Уязвимость функции в файле srs2.c пакета PostSRSd связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (расход вычислительных ресурсов) с помощью тега с временной меткой в адресе SRS
Вендор
Canonical Ltd.
Сообщество свободного программного обеспечения
Наименование ПО
Ubuntu
Debian GNU/Linux
PostSRSd
Версия ПО
16.04 LTS (Ubuntu)
9 (Debian GNU/Linux)
18.04 LTS (Ubuntu)
14.04 ESM (Ubuntu)
20.04 LTS (Ubuntu)
20.10 (Ubuntu)
21.04 (Ubuntu)
до 1.10 (PostSRSd)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Canonical Ltd. Ubuntu 16.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Canonical Ltd. Ubuntu 18.04 LTS
Canonical Ltd. Ubuntu 14.04 ESM
Canonical Ltd. Ubuntu 20.04 LTS
Canonical Ltd. Ubuntu 20.10
Canonical Ltd. Ubuntu 21.04
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению уязвимости
Обновление программного средства до актуальной версии
Для Ubuntu:
https://ubuntu.com/security/CVE-2020-35573?_ga=2.99211230.113542731.1612758940-997510329.1585215282
Для Debian GNU/Linux:
https://lists.debian.org/debian-lts-announce/2020/12/msg00031.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 82%
0.01711
Низкий
7.5 High
CVSS3
7.8 High
CVSS2
Связанные уязвимости
CVSS3: 7.5
ubuntu
около 5 лет назад
srs2.c in PostSRSd before 1.10 allows remote attackers to cause a denial of service (CPU consumption) via a long timestamp tag in an SRS address.
CVSS3: 7.5
nvd
около 5 лет назад
srs2.c in PostSRSd before 1.10 allows remote attackers to cause a denial of service (CPU consumption) via a long timestamp tag in an SRS address.
CVSS3: 7.5
debian
около 5 лет назад
srs2.c in PostSRSd before 1.10 allows remote attackers to cause a deni ...
EPSS
Процентиль: 82%
0.01711
Низкий
7.5 High
CVSS3
7.8 High
CVSS2