BDU:2017-01833Высокий
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Уязвимость набора библиотек Network Security Services вызвана с записью за границами буфера в памяти. Уязвимость существует из-за некоррект…
CVSS
7.5
Высокий
EPSS
0.00
p0
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание
Уязвимость набора библиотек Network Security Services вызвана с записью за границами буфера в памяти. Уязвимость существует из-за некорректной операции декодирования Base64-чисел. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или оказать другое воздействие при помощи специально сформированного сертификата
Затронутые продукты
Juniper networks inc. Junos space security directorJuniper networks inc. Junos space security directorJuniper networks inc. Junos space security directorJuniper networks inc. Junos space security directorJuniper networks inc. Junos space security directorJuniper networks inc. Junos space security directorJuniper networks inc. Junos space security directorJuniper networks inc. Junos space security directorMozilla corp. Network security servicesMozilla corp. Network security servicesMozilla corp. Network security servicesMozilla corp. Network security servicesMozilla corp. Network security servicesMozilla corp. Network security servicesMozilla corp. Network security servicesMozilla corp. Network security servicesMozilla corp. Network security servicesMozilla corp. Network security servicesMozilla corp. Network security servicesMozilla corp. Network security services
Вектор CVSS
AV:N/AC:L/Au:N/C:P/I:P/A:P
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
| Продукт | Вендор | Статус |
|---|---|---|
| junos space security director | juniper networks inc. | Отслеживается |
| junos space security director | juniper networks inc. | Отслеживается |
| junos space security director | juniper networks inc. | Отслеживается |
| junos space security director | juniper networks inc. | Отслеживается |
| junos space security director | juniper networks inc. | Отслеживается |
| junos space security director | juniper networks inc. | Отслеживается |
| junos space security director | juniper networks inc. | Отслеживается |
| junos space security director | juniper networks inc. | Отслеживается |
| network security services | mozilla corp. | Отслеживается |
| network security services | mozilla corp. | Отслеживается |
| network security services | mozilla corp. | Отслеживается |
| network security services | mozilla corp. | Отслеживается |
| network security services | mozilla corp. | Отслеживается |
| network security services | mozilla corp. | Отслеживается |
| network security services | mozilla corp. | Отслеживается |
| network security services | mozilla corp. | Отслеживается |
| network security services | mozilla corp. | Отслеживается |
| network security services | mozilla corp. | Отслеживается |
| network security services | mozilla corp. | Отслеживается |
| network security services | mozilla corp. | Отслеживается |
Показаны первые 20 из 64
Источники данных
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Связанные уязвимости