Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240603-02

Опубликовано: 03 июн. 2024
Источник: redos

Описание

Множественные уязвимости perl-Mojolicious

Наименование уязвимого пакета

perl-Mojolicious

Пакет обновления

perl-Mojolicious-0:9.19-1.el7.noarch

Версия уязвимого пакета младше

9.19-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета perl-Mojolicious или Установить обновление для пакета(ов) perl-Mojolicious

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

03.06.2024

CVE-2020-36829

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции secure_compare() модуля Mojolicious для Perl связана с манипулированием неизвестным входом приводящее к уязвимости несоответствия времени. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, угадать длину секретной строки

7.5 High

CVSS3

4.3 Medium

CVSS2

CVE-2021-47208

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента Format Detection модуля Mojolicious для Perl связана с ошибками при освобождении ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

5 Medium

CVSS2