Описание
Множественные уязвимости glibc
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета glibc — GNU C Library или Установить обновление для пакета(ов) glibc
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
23.03.2022
CVE-2022-23219
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость системной библиотеки glibc связана с граничной ошибкой в функции clnt_create() в модуле sunrpc. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать специально созданные входные данные приложению, использующему уязвимую версию библиотеки, вызвать повреждение памяти и выполнить произвольный код в целевой системе
9.8 Critical
CVSS3
10 Critical
CVSS2
CVE-2022-23218
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость системной библиотеки glibc связана с граничной ошибкой в svcunix_create() в модуле sunrpc ib glibc. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать специально созданные входные данные приложению, использующему уязвимую версию библиотеки, вызвать повреждение памяти и выполнить произвольный код в целевой системе
9.8 Critical
CVSS3
10 Critical
CVSS2
CVE-2021-3999
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость системной библиотеки glibc связана со случайной ошибкой функции glibc getcwd(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать специально созданные входные данные приложению, использующему версию уязвимой библиотеки, вызвать ошибку «один за другим» и выполнить произвольный код в целевой системе
9.8 Critical
CVSS3
10 Critical
CVSS2
CVE-2021-3998
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость системной библиотеки glibc связана с утечкой памяти в функции glibc realpath(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, заставить приложение совершить утечку памяти и выполнить атаку типа «отказ в обслуживании» или получить доступ к конфиденциальной информации
6.5 Medium
CVSS3
6.4 Medium
CVSS2