Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-06869

Опубликовано: 28 фев. 2024
Источник: fstec
CVSS3: 7.5
CVSS2: 9.4
EPSS Низкий

Описание

Уязвимость интерпретатора языка программирования Clojure связана с десериализацией ненадежных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

ООО «Ред Софт»
Сообщество свободного программного обеспечения

Наименование ПО

РЕД ОС
clojure

Версия ПО

7.3 (РЕД ОС)
до 1.11.2 (clojure)
от 1.12.0-alpha1 до 1.12.0-alpha9 (clojure)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Для clojure:
https://github.com/advisories/GHSA-vr64-r9qj-h27f
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 69%
0.00595
Низкий

7.5 High

CVSS3

9.4 Critical

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 2 года назад

An issue in Clojure versions 1.20 to 1.12.0-alpha5 allows an attacker to cause a denial of service (DoS) via the clojure.core$partial$fn__5920 function.

CVSS3: 7.5
nvd
почти 2 года назад

An issue in Clojure versions 1.20 to 1.12.0-alpha5 allows an attacker to cause a denial of service (DoS) via the clojure.core$partial$fn__5920 function.

CVSS3: 7.5
debian
почти 2 года назад

An issue in Clojure versions 1.20 to 1.12.0-alpha5 allows an attacker ...

CVSS3: 7.5
github
почти 2 года назад

Reading specially crafted serializable objects from an untrusted source may cause an infinite loop and denial of service

CVSS3: 9.8
redos
больше 1 года назад

Множественные уязвимости clojure

EPSS

Процентиль: 69%
0.00595
Низкий

7.5 High

CVSS3

9.4 Critical

CVSS2