Описание
Уязвимость библиотеки для эмуляции терминала VTE связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор
Red Hat Inc.
Canonical Ltd.
ООО «РусБИТех-Астра»
The GNOME Project
Наименование ПО
Red Hat Enterprise Linux
Ubuntu
Astra Linux Special Edition
VTE
Версия ПО
8 (Red Hat Enterprise Linux)
20.04 LTS (Ubuntu)
1.7 (Astra Linux Special Edition)
22.04 LTS (Ubuntu)
9 (Red Hat Enterprise Linux)
24.04 LTS (Ubuntu)
до 0.76.3 (VTE)
Тип ПО
Операционная система
ПО виртуализации/ПО виртуального программно-аппаратного средства
Операционные системы и аппаратные платформы
Red Hat Inc. Red Hat Enterprise Linux 8
Canonical Ltd. Ubuntu 20.04 LTS
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
Canonical Ltd. Ubuntu 22.04 LTS
Red Hat Inc. Red Hat Enterprise Linux 9
Canonical Ltd. Ubuntu 24.04 LTS
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,4)
Возможные меры по устранению уязвимости
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для VTE:
https://gitlab.gnome.org/GNOME/vte/-/issues/2786
Для ОС Astra Linux:
обновить пакет vte2.91 до 0.54.2-2.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0421SE17
Для Ubuntu:
https://ubuntu.com/security/CVE-2024-37535
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2024-37535
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 15%
0.00238
Низкий
4.4 Medium
CVSS3
4.3 Medium
CVSS2
Связанные уязвимости
CVSS3: 4.4
ubuntu
около 2 лет назад
GNOME VTE before 0.76.3 allows an attacker to cause a denial of service (memory consumption) via a window resize escape sequence, a related issue to CVE-2000-0476.
CVSS3: 5.5
redhat
около 2 лет назад
GNOME VTE before 0.76.3 allows an attacker to cause a denial of service (memory consumption) via a window resize escape sequence, a related issue to CVE-2000-0476.
CVSS3: 4.4
nvd
около 2 лет назад
GNOME VTE before 0.76.3 allows an attacker to cause a denial of service (memory consumption) via a window resize escape sequence, a related issue to CVE-2000-0476.
EPSS
Процентиль: 15%
0.00238
Низкий
4.4 Medium
CVSS3
4.3 Medium
CVSS2