Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04200

Опубликовано: 02 июл. 2022
Источник: fstec
CVSS3: 6.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость модульного интерфейса между веб-серверами и веб-приложениями Rack связана с недостаточной проверкой введенных пользователем данных при анализе составных запросов POST. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «отказ в обслуживании» (DoS) с помощью специально созданного запроса POST

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения
Novell Inc.
ООО «Ред Софт»
ООО «РусБИТех-Астра»
ФССП России
Leah Neukirchen
АО "НППКТ"
АО «ИВК»

Наименование ПО

Red Hat Enterprise Linux
Red Hat Satellite
Debian GNU/Linux
Red Hat Storage
OpenSUSE Leap
РЕД ОС
Astra Linux Special Edition
ОС ТД АИС ФССП России
Rack
ОСОН ОСнова Оnyx
Astra Linux Common Edition
АЛЬТ СП 10

Версия ПО

7 (Red Hat Enterprise Linux)
6.0 (Red Hat Satellite)
10 (Debian GNU/Linux)
3 (Red Hat Storage)
15.3 (OpenSUSE Leap)
11 (Debian GNU/Linux)
7.3 (РЕД ОС)
1.7 (Astra Linux Special Edition)
ИК6 (ОС ТД АИС ФССП России)
15.4 (OpenSUSE Leap)
до 2.0.9.1 (Rack)
до 2.1.4.1 (Rack)
до 2.2.3.1 (Rack)
до 2.6 (ОСОН ОСнова Оnyx)
1.6 «Смоленск» (Astra Linux Common Edition)
- (АЛЬТ СП 10)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 7
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Novell Inc. OpenSUSE Leap 15.3
Сообщество свободного программного обеспечения Debian GNU/Linux 11
ООО «Ред Софт» РЕД ОС 7.3
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
ФССП России ОС ТД АИС ФССП России ИК6
Novell Inc. OpenSUSE Leap 15.4
АО "НППКТ" ОСОН ОСнова Оnyx до 2.6
ООО «РусБИТех-Астра» Astra Linux Common Edition 1.6 «Смоленск»
АО «ИВК» АЛЬТ СП 10 -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Rack:
https://github.com/advisories/GHSA-hxqx-xwvh-44m2
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-30122
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2022-30122.html
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2022-30122
Для ОС ТД АИС ФССП России:
https://goslinux.fssp.gov.ru/2726972/
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения ruby-rack до версии 2.0.6-3+deb10u1
Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства
Для ОС Astra Linux Special Edition 1.7:
обновить пакет ruby-rack до 2.0.6-3+deb10u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17
Для ОС Astra Linux:
обновить пакет ruby-rack до 1.6.4-4+deb9u7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 78%
0.01157
Низкий

6.5 Medium

CVSS3

7.8 High

CVSS2

Связанные уязвимости

redos
больше 3 лет назад

Множественные уязвимости Rubygem Rack

CVSS3: 7.5
ubuntu
около 3 лет назад

A possible denial of service vulnerability exists in Rack <2.0.9.1, <2.1.4.1 and <2.2.3.1 in the multipart parsing component of Rack.

CVSS3: 7.5
redhat
больше 3 лет назад

A possible denial of service vulnerability exists in Rack <2.0.9.1, <2.1.4.1 and <2.2.3.1 in the multipart parsing component of Rack.

CVSS3: 7.5
nvd
около 3 лет назад

A possible denial of service vulnerability exists in Rack <2.0.9.1, <2.1.4.1 and <2.2.3.1 in the multipart parsing component of Rack.

CVSS3: 7.5
debian
около 3 лет назад

A possible denial of service vulnerability exists in Rack <2.0.9.1, <2 ...

EPSS

Процентиль: 78%
0.01157
Низкий

6.5 Medium

CVSS3

7.8 High

CVSS2