BDU:2016-00434
Оценки
EPSS
Процентиль: 0.0%
CVSS
Оценка CVSS: 9.3/10
Все оценки CVSS
Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Medium
Описывает условия, не зависящие от атакующего
Аутентификация
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Воздействие на конфиденциальность
Complete
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Complete
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Complete
Измеряет воздействие на доступность затронутого компонента
Описание
Уязвимость компонента libresolv библиотеки glibc связана с множественными переполнениями буфера на стеке в функциях send_dg и send_vc. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код путем отправки специально сформированных DNS запросов, активирующих вызов функции getaddrinfo() с параметрами AF_UNSPEC или AF_INET6 семейств адресов, что приводит к созданию двух параллельных запросов А и AAAA, выполнение которых может вызвать выход за границы памяти
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
Связанные уязвимости
Эксплойты
ID эксплойта: CVE-2015-7547
Источник: github-poc
URL: https://github.com/Amilaperera12/Glibc-Vulnerability-Exploit-CVE-2015-7547
Справочные ссылки
Рекомендации
Источник: bdu
Обновление библиотеки до версии 2.23 или более новой
Уязвимое ПО (10)
Тип: Конфигурация
Поставщик: the gnu project
Продукт: glibc
Операционная система: red hat enterprise linux 6.6 Advanced Update Support
{ "version_end_excluding": "2.23"}
Источник: bdu
Тип: Конфигурация
Поставщик: the gnu project
Продукт: glibc
Операционная система: red hat enterprise linux 7.1 Advanced Update Support
{ "version_end_excluding": "2.23"}
Источник: bdu
Тип: Конфигурация
Поставщик: the gnu project
Продукт: glibc
Операционная система: red hat enterprise linux 6
{ "version_end_excluding": "2.23"}
Источник: bdu
Тип: Конфигурация
Поставщик: the gnu project
Продукт: glibc
Операционная система: ubuntu 14.04 LTS
{ "version_end_excluding": "2.23"}
Источник: bdu
Тип: Конфигурация
Поставщик: the gnu project
Продукт: glibc
Операционная система: ubuntu 12.04 LTS
{ "version_end_excluding": "2.23"}
Источник: bdu
Тип: Конфигурация
Поставщик: the gnu project
Продукт: glibc
Операционная система: red hat enterprise linux 7
{ "version_end_excluding": "2.23"}
Источник: bdu
Тип: Конфигурация
Поставщик: the gnu project
Продукт: glibc
Операционная система: red hat enterprise linux 6.2 Advanced Update Support
{ "version_end_excluding": "2.23"}
Источник: bdu
Тип: Конфигурация
Поставщик: the gnu project
Продукт: glibc
Операционная система: red hat enterprise linux 6.5 Advanced Update Support
{ "version_end_excluding": "2.23"}
Источник: bdu
Тип: Конфигурация
Поставщик: the gnu project
Продукт: glibc
Операционная система: ubuntu 15.10
{ "version_end_excluding": "2.23"}
Источник: bdu
Тип: Конфигурация
Поставщик: the gnu project
Продукт: glibc
Операционная система: red hat enterprise linux 6.4 Advanced Update Support
{ "version_end_excluding": "2.23"}
Источник: bdu