Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250515-09

Опубликовано: 15 мая 2025
Источник: redos

Описание

Уязвимость fcgi

Наименование уязвимого пакета

fcgi

Пакет обновления

fcgi-0:2.4.6-1.el7.x86_64

Версия уязвимого пакета младше

2.4.6-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета fcgi или Установить обновление для пакета(ов) fcgi

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

15.05.2025

CVE-2025-23016

Идентификатор БДУ ФСТЭК России:

BDU:2025-05008

Описание уязвимости:

Уязвимость функции ReadParams реализации протокола FastCGI библиотеки fcgi2 (fcgi) связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки запросов, содержащих специально сформированные значения параметров nameLen или valueLen

10 Critical

CVSS3

10 Critical

CVSS2

Уязвимость ROS-20250515-09