Описание
Уязвимость protobuf
Наименование уязвимого пакета
protobuf
protobuf-bom
protobuf-compiler
protobuf-devel
protobuf-emacs
protobuf-java
protobuf-java-util
protobuf-javadoc
protobuf-javalite
protobuf-lite
protobuf-lite-devel
protobuf-parent
protobuf-vim
python3-protobuf
Пакет обновления
protobuf-0:3.19.6-5.el7.x86_64
protobuf-compiler-0:3.19.6-5.el7.x86_64
protobuf-devel-0:3.19.6-5.el7.x86_64
protobuf-lite-0:3.19.6-5.el7.x86_64
protobuf-lite-devel-0:3.19.6-5.el7.x86_64
python3-protobuf-0:3.19.6-5.el7.x86_64
protobuf-bom-0:3.19.6-5.el7.noarch
protobuf-emacs-0:3.19.6-5.el7.noarch
protobuf-java-0:3.19.6-5.el7.noarch
protobuf-java-util-0:3.19.6-5.el7.noarch
protobuf-javadoc-0:3.19.6-5.el7.noarch
protobuf-javalite-0:3.19.6-5.el7.noarch
protobuf-parent-0:3.19.6-5.el7.noarch
protobuf-vim-0:3.19.6-5.el7.noarch
Версия уязвимого пакета младше
3.19.6
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) protobuf Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
24.05.2026
CVE-2026-0994
Идентификатор БДУ ФСТЭК России:
BDU:2026-05124Описание уязвимости:
Уязвимость протокола сериализации данных Protobuf связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызывать отказ в обслуживании
8.6 High
CVSS3
7.8 High
CVSS2