Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220323-02

Опубликовано: 23 мар. 2022
Источник: redos

Описание

Множественные уязвимости glibc

Наименование уязвимого пакета

glibc

Пакет обновления

glibc-0:2.28-6.el7.x86_64

Версия уязвимого пакета младше

2.28-6

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета glibc — GNU C Library или Установить обновление для пакета(ов) glibc

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

23.03.2022

CVE-2022-23219

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системной библиотеки glibc связана с граничной ошибкой в функции clnt_create() в модуле sunrpc. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать специально созданные входные данные приложению, использующему уязвимую версию библиотеки, вызвать повреждение памяти и выполнить произвольный код в целевой системе

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2022-23218

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системной библиотеки glibc связана с граничной ошибкой в svcunix_create() в модуле sunrpc ib glibc. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать специально созданные входные данные приложению, использующему уязвимую версию библиотеки, вызвать повреждение памяти и выполнить произвольный код в целевой системе

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2021-3999

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системной библиотеки glibc связана со случайной ошибкой функции glibc getcwd(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать специально созданные входные данные приложению, использующему версию уязвимой библиотеки, вызвать ошибку «один за другим» и выполнить произвольный код в целевой системе

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2021-3998

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системной библиотеки glibc связана с утечкой памяти в функции glibc realpath(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, заставить приложение совершить утечку памяти и выполнить атаку типа «отказ в обслуживании» или получить доступ к конфиденциальной информации

6.5 Medium

CVSS3

6.4 Medium

CVSS2