Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-09877

Опубликовано: 15 июл. 2022
Источник: fstec
CVSS3: 8.1
CVSS2: 8.5
EPSS Низкий

Описание

Уязвимость реализации фреймворка "Simple Authentication and Security Layer" GNU SASL связана с чтением за пределами выделенного буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации

Вендор

Canonical Ltd.
Сообщество свободного программного обеспечения
ООО «Ред Софт»
The GNU Project

Наименование ПО

Ubuntu
Debian GNU/Linux
РЕД ОС
GNU SASL

Версия ПО

14.04 LTS (Ubuntu)
16.04 LTS (Ubuntu)
18.04 LTS (Ubuntu)
10 (Debian GNU/Linux)
20.04 LTS (Ubuntu)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
7.3 (РЕД ОС)
22.04 LTS (Ubuntu)
до 2.0.1 (GNU SASL)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 14.04 LTS
Canonical Ltd. Ubuntu 16.04 LTS
Canonical Ltd. Ubuntu 18.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Canonical Ltd. Ubuntu 20.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3
Canonical Ltd. Ubuntu 22.04 LTS

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для GNU SASL:
https://gitlab.com/gsasl/gsasl/-/commit/796e4197f696261c1f872d7576371232330bcc30
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-2469
Для Ubuntu:
https://ubuntu.com/security/CVE-2022-2469

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 16%
0.00053
Низкий

8.1 High

CVSS3

8.5 High

CVSS2

Связанные уязвимости

CVSS3: 3.8
ubuntu
почти 3 года назад

GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client

CVSS3: 7.1
redhat
почти 3 года назад

GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client

CVSS3: 3.8
nvd
почти 3 года назад

GNU SASL libgsasl server-side read-out-of-bounds with malicious authenticated GSS-API client

CVSS3: 3.8
debian
почти 3 года назад

GNU SASL libgsasl server-side read-out-of-bounds with malicious authen ...

CVSS3: 8.1
redos
7 месяцев назад

Уязвимость libgsasl

EPSS

Процентиль: 16%
0.00053
Низкий

8.1 High

CVSS3

8.5 High

CVSS2