CVE-2015-7547

Оценки

EPSS

0.940высокий94.0%
0%20%40%60%80%100%

Процентиль: 94.0%

CVSS

8.1высокий3.x
0246810

Оценка CVSS: 8.1/10

Все оценки CVSS

CVSS 3.x
8.1

Вектор: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
6.8

Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:P

Описание

Множественные переполнения буфера на основе стека в функциях (1) send_dg и (2) send_vc в библиотеке libresolv в GNU C Library (также известной как glibc или libc6) версий до 2.23 позволяют удаленным злоумышленникам вызывать отказ в обслуживании (сбой) или, возможно, выполнять произвольный код через специально созданный DNS-ответ, который вызывает вызов функции getaddrinfo с семейством адресов AF_UNSPEC или AF_INET6, связанный с выполнением “двойных DNS-запросов A/AAAA” и модулем NSS libnss_dns.so.2.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-119CWE-121

Связанные уязвимости

Эксплойты

ID эксплойта: 39454

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/39454

ID эксплойта: 40339

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/40339

ID эксплойта: CVE-2015-7547

Источник: github-poc

URL: https://github.com/Amilaperera12/Glibc-Vulnerability-Exploit-CVE-2015-7547

Рекомендации

Источник: nvd

Before applying this update, make sure all previously released erratarelevant to your system have been applied.
For details on how to apply this update, refer to:
https://access.redhat.com/articles/11258

URL: http://rhn.redhat.com/errata/RHSA-2016-0176.html

Уязвимое ПО (45)

Тип: Конфигурация

Продукт: eglibc

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "fixed": "2.19-0ubuntu6.7"}

Источник: ubuntu

Тип: Конфигурация

Продукт: eglibc

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: glibc

Операционная система: rhel 6

Характеристика:
{  "fixed": "2.12-1.166.el6_7.7"}

Источник: redhat

Тип: Конфигурация

Продукт: glibc

Операционная система: rhel 6.2

Характеристика:
{  "fixed": "2.12-1.47.el6_2.17"}

Источник: redhat

Тип: Конфигурация

Продукт: glibc

Операционная система: rhel 6.4

Характеристика:
{  "fixed": "2.12-1.107.el6_4.9"}

Источник: redhat

Тип: Конфигурация

Продукт: glibc

Операционная система: rhel 6.5

Характеристика:
{  "fixed": "2.12-1.132.el6_5.7"}

Источник: redhat

Тип: Конфигурация

Продукт: glibc

Операционная система: rhel 6.6

Характеристика:
{  "fixed": "2.12-1.149.el6_6.11"}

Источник: redhat

Тип: Конфигурация

Продукт: glibc

Операционная система: rhel 7

Характеристика:
{  "fixed": "2.17-106.el7_2.4"}

Источник: redhat

Тип: Конфигурация

Продукт: glibc

Операционная система: rhel 7.1

Характеристика:
{  "fixed": "2.17-79.el7_1.4"}

Источник: redhat

Тип: Конфигурация

Продукт: glibc

Операционная система: ubuntu vivid 15.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: glibc

Операционная система: ubuntu wily 15.10

Характеристика:
{  "fixed": "2.21-0ubuntu4.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: glibc

Операционная система: debian

Характеристика:
{  "fixed": "2.21-8"}

Источник: debian

Тип: Конфигурация

Продукт: rhev-hypervisor6

Операционная система: rhel 6

Характеристика:
{  "fixed": "6.7-20160104.2.el6ev"}

Источник: redhat

Тип: Конфигурация

Продукт: rhev-hypervisor7

Операционная система: rhel 6

Характеристика:
{  "fixed": "7.2-20160105.2.el6ev"}

Источник: redhat

Тип: Конфигурация

Продукт: rhev-hypervisor7

Операционная система: rhel 7

Характеристика:
{  "fixed": "7.2-20160105.2.el7ev"}

Источник: redhat

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_access_policy_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_access_policy_manager:12.0.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_advanced_firew...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_advanced_firewall_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_access_policy_manager:12.0.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_advanced_firew...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_analytics

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_access_policy_manager:12.0.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_advanced_firew...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_application_acceleration_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_access_policy_manager:12.0.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_advanced_firew...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_application_security_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_access_policy_manager:12.0.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_advanced_firew...

Источник: nvd