Описание
Уязвимость набора инструментов для разработки LLVM Toolchain связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор
Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»
LLVM Foundation
Наименование ПО
Debian GNU/Linux
Astra Linux Special Edition
LLVM
Версия ПО
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
1.8 (Astra Linux Special Edition)
до 14.0.6 (LLVM)
от 15.0.0 до 15.0.7 (LLVM)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для LLVM:
https://github.com/llvm/llvm-project/commit/d35fcf0e97e7bb02381506a71e61ec282b292c50
https://github.com/llvm/llvm-project/issues/58745
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-29932
Для ОС Astra Linux:
обновить пакет llvm-toolchain-15 до 1:15.0.6-4+astra15 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 7%
0.00026
Низкий
5.5 Medium
CVSS3
4.9 Medium
CVSS2
Связанные уязвимости
CVSS3: 5.5
ubuntu
почти 3 года назад
llvm-project commit fdbc55a5 was discovered to contain a segmentation fault via the component mlir::IROperand<mlir::OpOperand.
CVSS3: 3.3
redhat
почти 3 года назад
llvm-project commit fdbc55a5 was discovered to contain a segmentation fault via the component mlir::IROperand<mlir::OpOperand.
CVSS3: 5.5
nvd
почти 3 года назад
llvm-project commit fdbc55a5 was discovered to contain a segmentation fault via the component mlir::IROperand<mlir::OpOperand.
CVSS3: 5.5
debian
почти 3 года назад
llvm-project commit fdbc55a5 was discovered to contain a segmentation ...
EPSS
Процентиль: 7%
0.00026
Низкий
5.5 Medium
CVSS3
4.9 Medium
CVSS2