Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-04469

Опубликовано: 05 июл. 2021
Источник: fstec
CVSS3: 7.1
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость службы ptp4l программного обеспечения для реализации протокола точного времени (PTP) LinuxPTP вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение работы приложения в результате создания одноэтапного сообщения синхронизации

Вендор

Red Hat Inc.
Fedora Project
Сообщество свободного программного обеспечения
ООО «Ред Софт»

Наименование ПО

Red Hat Enterprise Linux
Fedora
LinuxPTP
РЕД ОС

Версия ПО

8 (Red Hat Enterprise Linux)
33 (Fedora)
34 (Fedora)
от 2.0.0 до 2.0.1 (LinuxPTP)
от 3.0 до 3.1.1 (LinuxPTP)
7.3 (РЕД ОС)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 8
Fedora Project Fedora 33
Fedora Project Fedora 34
ООО «Ред Софт» РЕД ОС 7.3

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для LinuxPTP:
https://sourceforge.net/p/linuxptp/code/ci/d61d77e163dbee247819f3d88593ba111577af15
https://sourceforge.net/p/linuxptp/code/ci/0b3ab45de6a96ca181a5cf62c3c2b97167e2ed20
https://sourceforge.net/p/linuxptp/code/ci/2eac9118ca82c2d368df5490f4be96ee9e32a80c
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2021-3571
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RHRUVSDP673LXJ5HGIPQPWPIYUPWYQA7/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VUBKTRCMJ6VKS7DIBSZQB4ATSKVCJYXJ/
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 61%
0.0041
Низкий

7.1 High

CVSS3

7.5 High

CVSS2

Связанные уязвимости

redos
больше 3 лет назад

Множественные уязвимости в linuxptp

CVSS3: 7.1
ubuntu
почти 4 года назад

A flaw was found in the ptp4l program of the linuxptp package. When ptp4l is operating on a little-endian architecture as a PTP transparent clock, a remote attacker could send a crafted one-step sync message to cause an information leak or crash. The highest threat from this vulnerability is to data confidentiality and system availability. This flaw affects linuxptp versions before 3.1.1 and before 2.0.1.

CVSS3: 7.1
redhat
почти 4 года назад

A flaw was found in the ptp4l program of the linuxptp package. When ptp4l is operating on a little-endian architecture as a PTP transparent clock, a remote attacker could send a crafted one-step sync message to cause an information leak or crash. The highest threat from this vulnerability is to data confidentiality and system availability. This flaw affects linuxptp versions before 3.1.1 and before 2.0.1.

CVSS3: 7.1
nvd
почти 4 года назад

A flaw was found in the ptp4l program of the linuxptp package. When ptp4l is operating on a little-endian architecture as a PTP transparent clock, a remote attacker could send a crafted one-step sync message to cause an information leak or crash. The highest threat from this vulnerability is to data confidentiality and system availability. This flaw affects linuxptp versions before 3.1.1 and before 2.0.1.

CVSS3: 7.1
debian
почти 4 года назад

A flaw was found in the ptp4l program of the linuxptp package. When pt ...

EPSS

Процентиль: 61%
0.0041
Низкий

7.1 High

CVSS3

7.5 High

CVSS2