Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230403-14

Опубликовано: 03 апр. 2023
Источник: redos

Описание

Уязвимость zeromq

Наименование уязвимого пакета

zeromq

Пакет обновления

zeromq-0:4.3.2-2.el7.x86_64

Версия уязвимого пакета младше

4.3.2-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета zeromq или Установить обновление для пакета(ов) zeromq

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

03.04.2023

CVE-2021-20236

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость асинхронная библиотека обмена сообщениями ZeroMQ связана с вызовом переполнения буфера стека на сервере, отправив специально созданные запросы на подписку на темы, а затем отписавшись. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

9.8 Critical

CVSS3

10 Critical

CVSS2