Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240827-12

Опубликовано: 27 авг. 2024
Источник: redos

Описание

Множественные уязвимости python3-unbound

Наименование уязвимого пакета

python3-unbound

Пакет обновления

python3-unbound-0:1.19.2-3.el7.x86_64

Версия уязвимого пакета младше

1.19.2-3

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета python3-unbound или Установить обновление для пакета(ов) python3-unbound

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

27.08.2024

CVE-2024-43168

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции cfg_mark_ports() DNS-сервера Unbound связана с ошибками переполнения буфера кучи. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании или несанкционированные действия в системе.

4.8 Medium

CVSS3

4.3 Medium

CVSS2

CVE-2024-43167

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции ub_ctx_set_fwd() DNS-сервера Unbound связана с разыменованием указателя NULL. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

2.8 Low

CVSS3

1.7 Low

CVSS2