Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-11076

Опубликовано: 13 июн. 2023
Источник: fstec
CVSS3: 4.5
CVSS2: 3.5
EPSS Низкий

Описание

Уязвимость утилиты ntfs-3g набора драйверов NTFS-3G реализации файловой системы NTFS связана с ошибками использования освобожденной памяти в ntfs_uppercase_mbs. Эксплуатация уязвимости может позволить нарушителю вызвать сбой записи

Вендор

ООО «Ред Софт»
ООО «РусБИТех-Астра»
Tuxera Inc.

Наименование ПО

РЕД ОС
Astra Linux Special Edition
NTFS-3G

Версия ПО

7.3 (РЕД ОС)
1.8 (Astra Linux Special Edition)
до 75dcdc2 (NTFS-3G)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,5)

Возможные меры по устранению уязвимости

Для NTFS-3G:
Обновление программного обеспечения до версии 75dcdc2 и выше
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Astra Linux:
обновить пакет ntfs-3g до 1:2022.10.3-4+ci202409252001+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0114SE18MD

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00044
Низкий

4.5 Medium

CVSS3

3.5 Low

CVSS2

Связанные уязвимости

CVSS3: 4.5
ubuntu
около 1 года назад

NTFS-3G before 75dcdc2 has a use-after-free in ntfs_uppercase_mbs in libntfs-3g/unistr.c. NOTE: discussion suggests that exploitation would be challenging.

CVSS3: 4.5
nvd
около 1 года назад

NTFS-3G before 75dcdc2 has a use-after-free in ntfs_uppercase_mbs in libntfs-3g/unistr.c. NOTE: discussion suggests that exploitation would be challenging.

CVSS3: 4.5
msrc
12 месяцев назад

Описание отсутствует

CVSS3: 4.5
debian
около 1 года назад

NTFS-3G before 75dcdc2 has a use-after-free in ntfs_uppercase_mbs in l ...

suse-cvrf
12 месяцев назад

Security update for ntfs-3g_ntfsprogs

EPSS

Процентиль: 13%
0.00044
Низкий

4.5 Medium

CVSS3

3.5 Low

CVSS2