CVE-2019-5544

Оценки

EPSS

0.925высокий92.5%
0%20%40%60%80%100%

Процентиль: 92.5%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

OpenSLP, используемый в ESXi и устройствах Horizon DaaS, имеет проблему переполнения кучи. VMware оценила серьезность этой проблемы как критическую с максимальным базовым баллом CVSSv3 9.8.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-122CWE-787

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2019-5544

Источник: github-poc

URL: https://github.com/HynekPetrak/CVE-2019-5544_CVE-2020-3992

Рекомендации

Источник: nvd

Gentoo has discontinued support for OpenSLP. We recommend that users
unmerge OpenSLP:

# emerge –unmerge “net-libs/openslp”

NOTE: The Gentoo developer(s) maintaining OpenSLP have discontinued
support at this time. It may be possible that a new Gentoo developer
will update OpenSLP at a later date. No known alternatives to OpenSLP
are in the tree at this time.

URL: https://security.gentoo.org/glsa/202005-12

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2020:0199

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2019:4240

Уязвимое ПО (28)

Тип: Конфигурация

Продукт: libldap

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.4.59-alt0.c9.2"}

Источник: redhat

Тип: Конфигурация

Продукт: libldap-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.4.59-alt0.c9.2"}

Источник: redhat

Тип: Конфигурация

Продукт: libldap-devel-static

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.4.59-alt0.c9.2"}

Источник: redhat

Тип: Конфигурация

Продукт: openldap-clients

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.4.59-alt0.c9.2"}

Источник: redhat

Тип: Конфигурация

Продукт: openldap-common

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.4.59-alt0.c9.2"}

Источник: redhat

Тип: Конфигурация

Продукт: openldap-doc

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.4.59-alt0.c9.2"}

Источник: redhat

Тип: Конфигурация

Продукт: openldap-servers

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.4.59-alt0.c9.2"}

Источник: redhat

Тип: Конфигурация

Продукт: openslp

Операционная система: rhel 6

Характеристика:
{  "fixed": "2.0.0-4.el6_10"}

Источник: redhat

Тип: Конфигурация

Продукт: openslp

Операционная система: rhel 7

Характеристика:
{  "fixed": "2.0.0-8.el7_7"}

Источник: redhat

Тип: Конфигурация

Продукт: openslp-dfsg

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: openslp-dfsg

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: openslp-dfsg

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "fixed": "1.2.1-11ubuntu0.16.04.2"}

Источник: ubuntu

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_desktop

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_for_ibm_z_systems

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_for_ibm_z_systems_eus

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_for_power_big_endian

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_for_power_big_endian_eus

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_for_power_little_endian

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_for_power_little_endian_eus

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd