Описание
Множественные уязвимости Puppet
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета puppet или Установить обновление для пакета(ов) puppet
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
29.09.2023
CVE-2022-23476
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость метода Nokogiri::XML::Reader#attribute_hash библиотеки Nokogiri, связана с исключению нулевого указателя при анализе недопустимой разметки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2023-36617
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в компоненте URI языка программирования Ruby, связана с неправильной обработкой недопустимых URL-адресов, содержащих определенные символы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2023-3446
Идентификатор БДУ ФСТЭК России:
BDU:2023-04957Описание уязвимости:
Уязвимость функций DH_check(), DH_check_ex() или EVP_PKEY_param_check() библиотеки OpenSSL связана с использованием регулярного выражения c неэффективной вычислительной сложностью. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2023-3817
Идентификатор БДУ ФСТЭК России:
BDU:2023-04960Описание уязвимости:
Уязвимость функций DH_check(), DH_check_ex(), EVP_PKEY_param_check() библиотеки OpenSSL связана с чрезмерным итерированием. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2023-2975
Идентификатор БДУ ФСТЭК России:
BDU:2023-04959Описание уязвимости:
Уязвимость алгоритм шифрования AES-SIV библиотеки OpenSSL связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процесс аутентификации.
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2023-0464
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость криптографической библиотеки OpenSSL связана с проверкой цепочек сертификатов X.509, которые включают ограничения политики. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, создать цепочку вредоносных сертификатов, которая запускает экспоненциальное использование вычислительных ресурсов, что приводит к атаке типа "отказ в обслуживании" (DoS) на уязвимые системы.
7.5 High
CVSS3
7.8 High
CVSS2