Описание уязвимости |
Уязвимость функции exif_read_data интерпретатора языка программирования PHP вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию или вызвать отказ в обслуживании |
Вендор
|
ООО «РусБИТех-Астра», Canonical Ltd., Novell Inc., Сообщество свободного программного обеспечения, Fedora Project, PHP Group |
Наименование ПО
|
Astra Linux Special Edition (запись в едином реестре российских программ №369), Ubuntu, SUSE Linux Enterprise Software Development Kit, Debian GNU/Linux, SUSE Linux Enterprise Module for Open Buildservice Development Tools, SUSE Linux Enterprise Module for Web Scripting, SUSE Linux Enterprise Module for additional PackageHub, SUSE Linux Enterprise Point of Sale, OpenSUSE Leap, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, Fedora, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), PHP |
Версия ПО
|
- 1.5 «Смоленск» (Astra Linux Special Edition)
- 16.04 LTS (Ubuntu)
- 18.04 LTS (Ubuntu)
- 1.6 «Смоленск» (Astra Linux Special Edition)
- 12 SP4 (SUSE Linux Enterprise Software Development Kit)
- 8.0 (Debian GNU/Linux)
- 9.0 (Debian GNU/Linux)
- 15 (SUSE Linux Enterprise Module for Open Buildservice Development Tools)
- 12.04 ESM (Ubuntu)
- 19.04 (Ubuntu)
- 12 (SUSE Linux Enterprise Module for Web Scripting)
- 15 (SUSE Linux Enterprise Module for additional PackageHub)
- 11 SP3 (SUSE Linux Enterprise Point of Sale)
- 15 SP1 (SUSE Linux Enterprise Module for Open Buildservice Development Tools)
- 15.1 (OpenSUSE Leap)
- 11 SP4-LTSS (Suse Linux Enterprise Server)
- 11 SP4-LTSS (SUSE Linux Enterprise Server for SAP Applications)
- 30 (Fedora)
- 10.0 (Debian GNU/Linux)
- 14.04 ESM (Ubuntu)
- 12 SP5 (SUSE Linux Enterprise Software Development Kit)
- 15 (SUSE Linux Enterprise Module for Web Scripting)
- 15 SP1 (SUSE Linux Enterprise Module for Web Scripting)
- 31 (Fedora)
- 19.10 (Ubuntu)
- 8.1 «Ленинград» (Astra Linux Special Edition для «Эльбрус»)
- от 7.2.0 до 7.2.26 включительно (PHP)
- от 7.3.0 до 7.3.13 включительно (PHP)
- 7.4.0 (PHP)
|
Тип ПО
|
Операционная система, Прикладное ПО информационных систем |
Операционные системы и аппаратные платформы
|
- ООО «РусБИТех-Астра» Astra Linux Special Edition 1.5 «Смоленск» (запись в едином реестре российских программ №369)
- Canonical Ltd. Ubuntu 16.04 LTS
- Сообщество свободного программного обеспечения Debian GNU/Linux 9
- Canonical Ltd. Ubuntu 18.04 LTS
- ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск» (запись в едином реестре российских программ №369)
- Сообщество свободного программного обеспечения Debian GNU/Linux 8.0
- Сообщество свободного программного обеспечения Debian GNU/Linux 9.0
- Canonical Ltd. Ubuntu 12.04 ESM
- Canonical Ltd. Ubuntu 19.04
- Novell Inc. OpenSUSE Leap 15.1
- Novell Inc. Suse Linux Enterprise Server 11 SP4-LTSS
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 11 SP4-LTSS
- Fedora Project Fedora 30
- Сообщество свободного программного обеспечения Debian GNU/Linux 10.0
- Canonical Ltd. Ubuntu 14.04 ESM
- Сообщество свободного программного обеспечения Debian GNU/Linux 8
- Сообщество свободного программного обеспечения Debian GNU/Linux 10
- Fedora Project Fedora 31
- Canonical Ltd. Ubuntu 19.10
- ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград» (запись в едином реестре российских программ №11156)
|
Тип ошибки |
Чтение за границами буфера |
Идентификатор типа ошибки
|
|
Класс уязвимости
|
Уязвимость кода |
Дата выявления |
22.12.2019 |
Базовый вектор уязвимости
|
|
Уровень опасности уязвимости
|
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) |
Возможные меры по устранению уязвимости |
|
Статус уязвимости
|
Подтверждена производителем |
Наличие эксплойта |
Существует в открытом доступе |
Способ эксплуатации |
- Несанкционированный сбор информации
- Манипулирование ресурсами
|
Способ устранения |
Обновление программного обеспечения |
Информация об устранении |
Уязвимость устранена |
Ссылки на источники |
|
Идентификаторы других систем описаний уязвимостей
|
|
Прочая информация |
Данные уточняются |