Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-16163

Опубликовано: 16 авг. 2025
Источник: fstec
CVSS3: 3.3
CVSS2: 1.7
EPSS Низкий

Описание

Уязвимость функции __wrap_pthread_create() библиотеки Libcap связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально сформированного запроса

Вендор

Сообщество свободного программного обеспечения
ООО «НЦПР»

Наименование ПО

libcap
МСВСфера

Версия ПО

до 2.66-4 (libcap)
до 2.48-9 (libcap)
9.5 (МСВСфера)

Тип ПО

Прикладное ПО информационных систем
Операционная система

Операционные системы и аппаратные платформы

ООО «НЦПР» МСВСфера 9.5

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для МСВСфера:
https://errata.msvsphere-os.ru/definition/9/INFCSA-2023:5071?lang=ru
Для Libcap:
https://bugzilla.redhat.com/show_bug.cgi?id=2209114

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 2%
0.00015
Низкий

3.3 Low

CVSS3

1.7 Low

CVSS2

Связанные уязвимости

CVSS3: 3.3
ubuntu
больше 2 лет назад

A vulnerability was found in the pthread_create() function in libcap. This issue may allow a malicious actor to use cause __real_pthread_create() to return an error, which can exhaust the process memory.

CVSS3: 3.3
redhat
больше 2 лет назад

A vulnerability was found in the pthread_create() function in libcap. This issue may allow a malicious actor to use cause __real_pthread_create() to return an error, which can exhaust the process memory.

CVSS3: 3.3
nvd
больше 2 лет назад

A vulnerability was found in the pthread_create() function in libcap. This issue may allow a malicious actor to use cause __real_pthread_create() to return an error, which can exhaust the process memory.

CVSS3: 3.3
msrc
больше 2 лет назад

Описание отсутствует

CVSS3: 3.3
debian
больше 2 лет назад

A vulnerability was found in the pthread_create() function in libcap. ...

EPSS

Процентиль: 2%
0.00015
Низкий

3.3 Low

CVSS3

1.7 Low

CVSS2