Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230417-04

Опубликовано: 17 апр. 2023
Источник: redos

Описание

Множественные уязвимости ТРМ

Наименование уязвимого пакета

libtpms

Пакет обновления

libtpms-0:0.9.6-1.el7.x86_64

Версия уязвимого пакета младше

0.9.6-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета libtpms или Установить обновление для пакета(ов) libtpms

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

17.04.2023

CVE-2023-1017

Идентификатор БДУ ФСТЭК России:

BDU:2023-01188

Описание уязвимости:

Уязвимость функции CryptParameterDecryption микропрограммного обеспечения криптопроцессора Trusted Platform Module (TPM) связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код.

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-1018

Идентификатор БДУ ФСТЭК России:

BDU:2023-01029

Описание уязвимости:

Уязвимость функции CryptParameterDecryption микропрограммного обеспечения криптопроцессора Trusted Platform Module (TPM) связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

5.5 Medium

CVSS3

4.6 Medium

CVSS2