Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240503-17

Опубликовано: 03 мая 2024
Источник: redos

Описание

Множественные уязвимости bctoolbox

Наименование уязвимого пакета

bctoolbox

Пакет обновления

bctoolbox-0:5.1.10-2.el7.x86_64

Версия уязвимого пакета младше

5.1.10-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета bctoolbox или Установить обновление для пакета(ов) bctoolbox

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

03.05.2024

CVE-2024-28960

Идентификатор БДУ ФСТЭК России:

BDU:2024-02490

Описание уязвимости:

Уязвимость интерфейса PSA Crypto API программного обеспечения Mbed TLS и Mbed Crypto связана с недостаточным пространственным разделением. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных

5.3 Medium

CVSS3

4.3 Medium

CVSS2

CVE-2024-23775

Идентификатор БДУ ФСТЭК России:

BDU:2024-01341

Описание уязвимости:

Уязвимость функции mbedtls_x509_set_extension программного обеспечения Mbed TLS связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2