Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20221020-02

Опубликовано: 20 окт. 2022
Источник: redos

Описание

Уязвимость protobuf-java

Наименование уязвимого пакета

protobuf

Пакет обновления

protobuf-0:3.6.1-4.el7.x86_64

Версия уязвимого пакета младше

3.6.1-4

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Protobuf-java или Установить обновление для пакета(ов) Protobuf-java

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

20.10.2022

CVE-2022-3171

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки среды выполнения Java Protocol Buffers protobuf-java связана с проблемой анализа двоичных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать на вход приложения данные, содержащие несколько экземпляров неповторяющихся встроенных сообщений с повторяющимися или неизвестными полями, что приведет к тому, что объекты будут преобразованы несколько раз, что в свою очередь приводит к потенциально длительным паузам при сборке мусора.

7.5 High

CVSS3

7.8 High

CVSS2

Уязвимость ROS-20221020-02