Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01341

Опубликовано: 09 янв. 2024
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость функции mbedtls_x509_set_extension программного обеспечения Mbed TLS связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

ООО «Ред Софт»
ARM Limited
ООО «РусБИТех-Астра»

Наименование ПО

РЕД ОС
Mbed TLS
Astra Linux Special Edition

Версия ПО

7.3 (РЕД ОС)
от 2.0.0 до 2.28.7 (Mbed TLS)
от 3.0.0 до 3.5.2 (Mbed TLS)
1.8 (Astra Linux Special Edition)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Mbed TLS:
https://mbed-tls.readthedocs.io/en/latest/security-advisories/mbedtls-security-advisory-2024-01-2/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Astra Linux Special Edition 1.8:
обновить пакет mbedtls до 2.28.8-1+ci202407181701+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2024-0905SE18MD

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 52%
0.00285
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
redos
около 1 года назад

Множественные уязвимости bctoolbox

CVSS3: 7.5
redos
около 1 года назад

Множественные уязвимости julia

CVSS3: 7.5
redos
около 1 года назад

Множественные уязвимости lighttpd

CVSS3: 7.5
redos
около 1 года назад

Множественные уязвимости obs-studio

CVSS3: 7.5
redos
около 1 года назад

Множественные уязвимости dislocker

EPSS

Процентиль: 52%
0.00285
Низкий

7.5 High

CVSS3

7.8 High

CVSS2