Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-02266

Опубликовано: 28 мар. 2022
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8

Описание

Уязвимость функции caf_read_header() библиотеки для чтения и записи аудиофайлов libsndfile связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «отказ в обслуживании»

Вендор

ООО «Ред Софт»
ФССП России
Сообщество свободного программного обеспечения
ООО «Открытая мобильная платформа»

Наименование ПО

РЕД ОС
ОС ТД АИС ФССП России
libsndfile
ОС Аврора

Версия ПО

7.3 (РЕД ОС)
ИК6 (ОС ТД АИС ФССП России)
от 0.0.8 до 1.0.31 включительно (libsndfile)
до 5.1.4 включительно (ОС Аврора)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
ФССП России ОС ТД АИС ФССП России ИК6
ООО «Открытая мобильная платформа» ОС Аврора до 5.1.4 включительно

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для libsndfile:
https://github.com/libsndfile/libsndfile/commit/dca6f8abbb160697280203953799e07defbaeacf
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС ТД АИС ФССП России:
https://goslinux.fssp.gov.ru/2726972/
Для ОС Аврора: https://cve.omp.ru/bb27514

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

7.5 High

CVSS3

7.8 High

CVSS2

7.5 High

CVSS3

7.8 High

CVSS2