Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240805-08

Опубликовано: 05 авг. 2024
Источник: redos

Описание

Множественные уязвимости consul

Наименование уязвимого пакета

consul

Пакет обновления

consul-0:1.18.2-1.el7.x86_64

Версия уязвимого пакета младше

1.18.2-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета consul или Установить обновление для пакета(ов) consul

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

05.08.2024

CVE-2024-24786

Идентификатор БДУ ФСТЭК России:

BDU:2024-04111

Описание уязвимости:

Уязвимость функции protojson.Unmarshal() пакета golang-google-protobuf языка программирования Golang связана с бесконечный цикл при анмаршалинге определенных форм JSON. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

5.9 Medium

CVSS3

5.4 Medium

CVSS2

CVE-2023-52425

Идентификатор БДУ ФСТЭК России:

BDU:2024-01514

Описание уязвимости:

Уязвимость библиотеки синтаксического анализатора XML libexpat связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2023-52426

Идентификатор БДУ ФСТЭК России:

BDU:2024-04334

Описание уязвимости:

Уязвимость библиотеки для анализа XML-файлов libexpat связана с неправильным ограничением рекурсивных ссылок на объекты в DTD. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.1 Medium

CVSS3

4 Medium

CVSS2

CVE-2024-24783

Идентификатор БДУ ФСТЭК России:

BDU:2024-02048

Описание уязвимости:

Уязвимость пакета golang операционной системы Debian GNU/Linux связана с недостатками обработки исключений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании (DoS)

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2023-45290

Идентификатор БДУ ФСТЭК России:

BDU:2024-02047

Описание уязвимости:

Уязвимость пакета golang операционной системы Debian GNU/Linux связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании (DoS)

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2023-45289

Идентификатор БДУ ФСТЭК России:

BDU:2024-02034

Описание уязвимости:

Уязвимость пакета golang операционной системы Debian GNU/Linux связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации

3.1 Low

CVSS3

2.6 Low

CVSS2

CVE-2024-24785

Идентификатор БДУ ФСТЭК России:

BDU:2024-03248

Описание уязвимости:

Уязвимость пакета html/template языка программирования Go связана с отсутствием проверки входных значений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вводить произвольный контент в шаблоны

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-24784

Идентификатор БДУ ФСТЭК России:

BDU:2024-03248

Описание уязвимости:

Уязвимость пакета html/template языка программирования Go связана с отсутствием проверки входных значений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вводить произвольный контент в шаблоны

7.5 High

CVSS3

7.8 High

CVSS2

Уязвимость ROS-20240805-08