Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260524-73-0055

Опубликовано: 24 мая 2026
Источник: redos

Описание

Уязвимость protobuf

Наименование уязвимого пакета

protobuf protobuf-bom protobuf-compiler protobuf-devel protobuf-emacs protobuf-java protobuf-java-util protobuf-javadoc protobuf-javalite protobuf-lite protobuf-lite-devel protobuf-parent protobuf-vim python3-protobuf

Пакет обновления

protobuf-0:3.19.6-5.el7.x86_64 protobuf-compiler-0:3.19.6-5.el7.x86_64 protobuf-devel-0:3.19.6-5.el7.x86_64 protobuf-lite-0:3.19.6-5.el7.x86_64 protobuf-lite-devel-0:3.19.6-5.el7.x86_64 python3-protobuf-0:3.19.6-5.el7.x86_64 protobuf-bom-0:3.19.6-5.el7.noarch protobuf-emacs-0:3.19.6-5.el7.noarch protobuf-java-0:3.19.6-5.el7.noarch protobuf-java-util-0:3.19.6-5.el7.noarch protobuf-javadoc-0:3.19.6-5.el7.noarch protobuf-javalite-0:3.19.6-5.el7.noarch protobuf-parent-0:3.19.6-5.el7.noarch protobuf-vim-0:3.19.6-5.el7.noarch

Версия уязвимого пакета младше

3.19.6

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) protobuf Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

24.05.2026

CVE-2026-0994

Идентификатор БДУ ФСТЭК России:

BDU:2026-05124

Описание уязвимости:

Уязвимость протокола сериализации данных Protobuf связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызывать отказ в обслуживании

8.6 High

CVSS3

7.8 High

CVSS2