Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230929-01

Опубликовано: 29 сент. 2023
Источник: redos

Описание

Множественные уязвимости Puppet

Наименование уязвимого пакета

puppet

Пакет обновления

puppet-0:7.26.0-2.el7.x86_64

Версия уязвимого пакета младше

7.26.0-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета puppet или Установить обновление для пакета(ов) puppet

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

29.09.2023

CVE-2022-23476

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость метода Nokogiri::XML::Reader#attribute_hash библиотеки Nokogiri, связана с исключению нулевого указателя при анализе недопустимой разметки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2023-36617

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость в компоненте URI языка программирования Ruby, связана с неправильной обработкой недопустимых URL-адресов, содержащих определенные символы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2023-3446

Идентификатор БДУ ФСТЭК России:

BDU:2023-04957

Описание уязвимости:

Уязвимость функций DH_check(), DH_check_ex() или EVP_PKEY_param_check() библиотеки OpenSSL связана с использованием регулярного выражения c неэффективной вычислительной сложностью. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2023-3817

Идентификатор БДУ ФСТЭК России:

BDU:2023-04960

Описание уязвимости:

Уязвимость функций DH_check(), DH_check_ex(), EVP_PKEY_param_check() библиотеки OpenSSL связана с чрезмерным итерированием. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2023-2975

Идентификатор БДУ ФСТЭК России:

BDU:2023-04959

Описание уязвимости:

Уязвимость алгоритм шифрования AES-SIV библиотеки OpenSSL связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процесс аутентификации.

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2023-0464

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость криптографической библиотеки OpenSSL связана с проверкой цепочек сертификатов X.509, которые включают ограничения политики. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, создать цепочку вредоносных сертификатов, которая запускает экспоненциальное использование вычислительных ресурсов, что приводит к атаке типа "отказ в обслуживании" (DoS) на уязвимые системы.

7.5 High

CVSS3

7.8 High

CVSS2