Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20241029-08

Опубликовано: 29 окт. 2024
Источник: redos

Описание

Множественные уязвимости opensearch

Наименование уязвимого пакета

opensearch

Пакет обновления

opensearch-0:2.16.0-2.el7.x86_64

Версия уязвимого пакета младше

2.16.0-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета opensearch или Установить обновление для пакета(ов) opensearch

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

29.10.2024

CVE-2024-4068

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки braces связана с неконтролируемым потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-37890

Идентификатор БДУ ФСТЭК России:

BDU:2024-06239

Описание уязвимости:

Уязвимость конфигурации server.maxHeadersCount() клиент-серверной библиотеки ws программной платформы Node.js связана с ошибками разыменования указателей в результате превышения порогового значения заголовков запроса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-4067

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки micromatch связана с неэффективной сложностью регулярных выражении. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2023-45857

Идентификатор БДУ ФСТЭК России:

BDU:2024-02118

Описание уязвимости:

Уязвимость JavaScript-библиотеки axios связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к токену XSRF-TOKEN

6.5 Medium

CVSS3

7.8 High

CVSS2

CVE-2024-43794

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программного пакета OpenSearch, связанная с неправильной проверкой параметра nextUrl. Эксплуатация уязвимости может позволить нарушителю, перенаправить пользователя на вредоносный сайт

6.1 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2024-28863

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость модуля node-tar библиотеки Node.js связана с отсутствием ограничений на количество подпапок, создаваемых в процессе создания папки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

6.5 Medium

CVSS3

7.8 High

CVSS2