ΠΠΏΡΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ΠΎ: 27 ΠΎΠΊΡ. 2020
ΠΡΡΠΎΡΠ½ΠΈΠΊ: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS ΠΠΈΠ·ΠΊΠΈΠΉ
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅
Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡ ΡΡΠ½ΠΊΡΠΈΠΈ trim() ΠΏΠ°ΠΊΠ΅ΡΠ° trim ΡΠ²ΡΠ·Π°Π½Π° Ρ Π½Π΅ΠΊΠΎΠ½ΡΡΠΎΠ»ΠΈΡΡΠ΅ΠΌΡΠΌ ΡΠ°ΡΡ ΠΎΠ΄ΠΎΠΌ ΡΠ΅ΡΡΡΡΠΎΠ². ΠΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΠΌΠΎΠΆΠ΅Ρ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡΡ Π½Π°ΡΡΡΠΈΡΠ΅Π»Ρ, Π΄Π΅ΠΉΡΡΠ²ΡΡΡΠ΅ΠΌΡ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎ, Π²ΡΠ·Π²Π°ΡΡ ΠΎΡΠΊΠ°Π· Π² ΠΎΠ±ΡΠ»ΡΠΆΠΈΠ²Π°Π½ΠΈΠΈ
ΠΠ΅Π½Π΄ΠΎΡ
ΠΠΠ Β«Π Π΅Π΄ Π‘ΠΎΡΡΒ»
Π‘ΠΎΠΎΠ±ΡΠ΅ΡΡΠ²ΠΎ ΡΠ²ΠΎΠ±ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΠΎΠ³ΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ
ΠΠ°ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΠ
Π ΠΠ ΠΠ‘
trim
ΠΠ΅ΡΡΠΈΡ ΠΠ
7.3 (Π ΠΠ ΠΠ‘)
Π΄ΠΎ 0.0.3 (trim)
Π’ΠΈΠΏ ΠΠ
ΠΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½Π°Ρ ΡΠΈΡΡΠ΅ΠΌΠ°
ΠΡΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ΅ ΠΠ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΡΡ
ΡΠΈΡΡΠ΅ΠΌ
ΠΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΡΠ΅ ΡΠΈΡΡΠ΅ΠΌΡ ΠΈ Π°ΠΏΠΏΠ°ΡΠ°ΡΠ½ΡΠ΅ ΠΏΠ»Π°ΡΡΠΎΡΠΌΡ
ΠΠΠ Β«Π Π΅Π΄ Π‘ΠΎΡΡΒ» Π ΠΠ ΠΠ‘ 7.3
Π£ΡΠΎΠ²Π΅Π½Ρ ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ
ΠΡΡΠΎΠΊΠΈΠΉ ΡΡΠΎΠ²Π΅Π½Ρ ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ (Π±Π°Π·ΠΎΠ²Π°Ρ ΠΎΡΠ΅Π½ΠΊΠ° CVSS 2.0 ΡΠΎΡΡΠ°Π²Π»ΡΠ΅Ρ 7,8)
ΠΡΡΠΎΠΊΠΈΠΉ ΡΡΠΎΠ²Π΅Π½Ρ ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ (Π±Π°Π·ΠΎΠ²Π°Ρ ΠΎΡΠ΅Π½ΠΊΠ° CVSS 3.0 ΡΠΎΡΡΠ°Π²Π»ΡΠ΅Ρ 7,5)
ΠΠΎΠ·ΠΌΠΎΠΆΠ½ΡΠ΅ ΠΌΠ΅ΡΡ ΠΏΠΎ ΡΡΡΡΠ°Π½Π΅Π½ΠΈΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ
ΠΠ»Ρ trim:
https://github.com/component/trim/pull/8
ΠΠ»Ρ Π Π΅Π΄ΠΠ‘: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Π‘ΡΠ°ΡΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ
ΠΠΎΠ΄ΡΠ²Π΅ΡΠΆΠ΄Π΅Π½Π° ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»Π΅ΠΌ
ΠΠ°Π»ΠΈΡΠΈΠ΅ ΡΠΊΡΠΏΠ»ΠΎΠΉΡΠ°
Π‘ΡΡΠ΅ΡΡΠ²ΡΠ΅Ρ Π² ΠΎΡΠΊΡΡΡΠΎΠΌ Π΄ΠΎΡΡΡΠΏΠ΅
ΠΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎΠ± ΡΡΡΡΠ°Π½Π΅Π½ΠΈΠΈ
Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡ ΡΡΡΡΠ°Π½Π΅Π½Π°
Π‘ΡΡΠ»ΠΊΠΈ Π½Π° ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠΈ
ΠΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΎΡΡ Π΄ΡΡΠ³ΠΈΡ ΡΠΈΡΡΠ΅ΠΌ ΠΎΠΏΠΈΡΠ°Π½ΠΈΠΉ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ
- CVE
EPSS
ΠΡΠΎΡΠ΅Π½ΡΠΈΠ»Ρ: 91%
0.06853
ΠΠΈΠ·ΠΊΠΈΠΉ
7.5 High
CVSS3
7.8 High
CVSS2
Π‘Π²ΡΠ·Π°Π½Π½ΡΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ
CVSS3: 7.5
redhat
ΠΏΠΎΡΡΠΈ 5 Π»Π΅Ρ Π½Π°Π·Π°Π΄
All versions of package trim are vulnerable to Regular Expression Denial of Service (ReDoS) via trim().
CVSS3: 7.5
nvd
ΠΏΠΎΡΡΠΈ 5 Π»Π΅Ρ Π½Π°Π·Π°Π΄
All versions of package trim are vulnerable to Regular Expression Denial of Service (ReDoS) via trim().
CVSS3: 7.5
github
ΠΎΠΊΠΎΠ»ΠΎ 4 Π»Π΅Ρ Π½Π°Π·Π°Π΄
Regular Expression Denial of Service in trim
suse-cvrf
Π±ΠΎΠ»ΡΡΠ΅ 1 Π³ΠΎΠ΄Π° Π½Π°Π·Π°Π΄
Security update for SUSE Manager Client Tools
EPSS
ΠΡΠΎΡΠ΅Π½ΡΠΈΠ»Ρ: 91%
0.06853
ΠΠΈΠ·ΠΊΠΈΠΉ
7.5 High
CVSS3
7.8 High
CVSS2