Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240815-07

Опубликовано: 15 авг. 2024
Источник: redos

Описание

Множественные уязвимости glibc

Наименование уязвимого пакета

glibc

Пакет обновления

glibc-0:2.28-11.el7.x86_64

Версия уязвимого пакета младше

2.28-11

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета glibc или Установить обновление для пакета(ов) glibc

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

15.08.2024

CVE-2024-33599

Идентификатор БДУ ФСТЭК России:

BDU:2024-03561

Описание уязвимости:

Уязвимость демона кэширования сервера имен nscd системной библиотеки GNU C Library связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.6 High

CVSS3

8 High

CVSS2

CVE-2024-33600

Идентификатор БДУ ФСТЭК России:

BDU:2024-03562

Описание уязвимости:

Уязвимость демона кэширования сервера имен nscd системной библиотеки GNU C Library связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2024-33601

Идентификатор БДУ ФСТЭК России:

BDU:2024-03602

Описание уязвимости:

Уязвимость демона кэширования сервера имен nscd системной библиотеки GNU C Library связана с недостатком использования функции assert(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

4 Medium

CVSS3

2.1 Low

CVSS2

CVE-2024-33602

Идентификатор БДУ ФСТЭК России:

BDU:2024-03601

Описание уязвимости:

Уязвимость демона кэширования сервера имен nscd системной библиотеки GNU C Library связана с возвращением указателя за пределами ожидаемого диапазона. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

4 Medium

CVSS3

2.1 Low

CVSS2