Описание уязвимости |
Уязвимость языка описания интерфейсов Apache Thrift связана с входом в бесконечный цикл при подаче определенных входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании |
Вендор
|
Apache Software Foundation, ООО «Открытая мобильная платформа» |
Наименование ПО
|
Apache Thrift, Аврора Центр (запись в едином реестре российских программ №6875) |
Версия ПО
|
- до 0.12.0 включительно (Apache Thrift)
- от 2.1.3 до 2.5.0 включительно (Аврора Центр)
|
Тип ПО
|
Прикладное ПО информационных систем |
Операционные системы и аппаратные платформы
|
- АО «ИВК» Альт 8 СП Сервер -
- The CentOS Project CentOS -
|
Тип ошибки |
Выполнение цикла с недоступным условием выхода (бесконечный цикл) |
Идентификатор типа ошибки
|
|
Класс уязвимости
|
Уязвимость кода |
Дата выявления |
29.10.2019 |
Базовый вектор уязвимости
|
|
Уровень опасности уязвимости
|
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) |
Возможные меры по устранению уязвимости |
Использование рекомендаций:
Для Apache Thrift:
обновление программного обеспечения до версии 0.13.0 и выше
Для Аврора Центр:
Использование СЗИ с возможностью настройки белых/черных списков, для ограничения доступа к прикладному программному обеспечению Аврора Центр
|
Статус уязвимости
|
Подтверждена производителем |
Наличие эксплойта |
Данные уточняются |
Способ эксплуатации |
|
Способ устранения |
Обновление программного обеспечения |
Информация об устранении |
Уязвимость устранена |
Ссылки на источники |
|
Идентификаторы других систем описаний уязвимостей
|
|
Прочая информация |
Данные уточняются |