Описание
Уязвимость реализации фреймворка "Simple Authentication and Security Layer" GNU SASL связана с чтением за пределами выделенного буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации
Вендор
Canonical Ltd.
Сообщество свободного программного обеспечения
ООО «Ред Софт»
The GNU Project
Наименование ПО
Ubuntu
Debian GNU/Linux
РЕД ОС
GNU SASL
Версия ПО
14.04 LTS (Ubuntu)
16.04 LTS (Ubuntu)
18.04 LTS (Ubuntu)
10 (Debian GNU/Linux)
20.04 LTS (Ubuntu)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
7.3 (РЕД ОС)
22.04 LTS (Ubuntu)
до 2.0.1 (GNU SASL)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Canonical Ltd. Ubuntu 14.04 LTS
Canonical Ltd. Ubuntu 16.04 LTS
Canonical Ltd. Ubuntu 18.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Canonical Ltd. Ubuntu 20.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3
Canonical Ltd. Ubuntu 22.04 LTS
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для GNU SASL:
https://gitlab.com/gsasl/gsasl/-/commit/796e4197f696261c1f872d7576371232330bcc30
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-2469
Для Ubuntu:
https://ubuntu.com/security/CVE-2022-2469
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 16%
0.00053
Низкий
8.1 High
CVSS3
8.5 High
CVSS2
Связанные уязвимости
CVSS3: 3.8
ubuntu
почти 3 года назад
GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client
CVSS3: 7.1
redhat
почти 3 года назад
GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client
CVSS3: 3.8
nvd
почти 3 года назад
GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client
CVSS3: 3.8
debian
почти 3 года назад
GNU SASL libgsasl server-side read-out-of-bounds with malicious authen ...
EPSS
Процентиль: 16%
0.00053
Низкий
8.1 High
CVSS3
8.5 High
CVSS2