Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240503-10

Опубликовано: 03 мая 2024
Источник: redos

Описание

Уязвимость glibc

Наименование уязвимого пакета

glibc

Пакет обновления

glibc-0:2.28-10.el7.x86_64

Версия уязвимого пакета младше

2.28-10

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета glibc или Установить обновление для пакета(ов) glibc

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

03.05.2024

CVE-2024-2961

Идентификатор БДУ ФСТЭК России:

BDU:2024-03171

Описание уязвимости:

Уязвимость функции iconv() системной библиотеки glibc связана с возможностью записи за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, потенциально выполнить произвольный код путём внедрения специально сформированного PHP-файла

8.8 High

CVSS3

9 Critical

CVSS2