Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220131-01

Опубликовано: 31 янв. 2022
Источник: redos

Описание

Множественные уязвимости в linuxptp

Наименование уязвимого пакета

linuxptp

Пакет обновления

linuxptp-0:2.0-8.20191225gite05809.el7.x86_64

Версия уязвимого пакета младше

2.0-8.20191225gite05809

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета linuxptp или Установить обновление для пакета(ов) linuxptp

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

31.01.2022

CVE-2021-3571

Идентификатор БДУ ФСТЭК России:

BDU:2021-04469

Описание уязвимости:

Уязвимость службы ptp4l программного обеспечения для реализации протокола точного времени (PTP) LinuxPTP вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение работы приложения в результате создания одноэтапного сообщения синхронизации

7.1 High

CVSS3

7.5 High

CVSS2

CVE-2021-3570

Идентификатор БДУ ФСТЭК России:

BDU:2021-03699

Описание уязвимости:

Уязвимость службы ptp4l программного обеспечения для реализации протокола точного времени (PTP) LinuxPTP связана с недостаточной проверкой длины пересылаемых сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации, вызвать отказ в обслуживании или выполнить произвольный код

8.8 High

CVSS3

8 High

CVSS2

Уязвимость ROS-20220131-01