Банк данных угроз безопасности информации
Федеральная служба по техническому и экспортному контролю
ФСТЭК России
Государственный научно-исследовательский испытательный институт проблем технической защиты информации
ФАУ «ГНИИИ ПТЗИ ФСТЭК России»
Toggle navigation
Угрозы
Перечень угроз
Новый раздел угроз
Уязвимости
Список уязвимостей
Типовые уязвимости веб-приложений
Наиболее опасные уязвимости
Инфографика
Калькулятор CVSS V2
Калькулятор CVSS V3
Калькулятор CVSS V3.1
ScanOVAL
ScanOVAL для Linux
Документы
Регламент включения уязвимостей
Все документы
Термины
Обратная связь
Написать администратору
Электронная почта
Сообщить об уязвимости
Сообщить об угрозе
Обновления
Новости сайта
Список каналов (RSS, Atom)
Telegram
Участники
Организации
Исследователи
Рейтинг исследователей
Обучение
ФСТЭК России
Главная
Список уязвимостей
BDU:2021-06035
BDU:2021-06035: Уязвимость подсистемы регистрации событий СЗИ Dallas Lock Linux, связанная с ошибками освобождения памяти, позволяющая нарушителю вызвать отказ в обслуживании рабочей станции
Вид
Список
Плитка
Для печати
Основная информация
Подробнее
Описание уязвимости
Уязвимость подсистемы регистрации событий СЗИ Dallas Lock Linux связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании рабочей станции с помощью внедрения в ОС специально созданного исполняемого скрипта
Вендор
ООО «Конфидент»
Наименование ПО
Dallas Lock Linux
Версия ПО
до 4550
Тип ПО
Средство защиты, Прикладное ПО информационных систем, Программное средство защиты
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Debian GNU/Linux 8 64-bit
Сообщество свободного программного обеспечения Debian GNU/Linux 7 64-bit
Red Hat Inc. Red Hat Enterprise Linux 7 64-bit
Сообщество свободного программного обеспечения Debian GNU/Linux 9 64-bit
Canonical Ltd. Ubuntu 16.04
Canonical Ltd. Ubuntu 18.04
ООО «РусБИТех-Астра» Astra Linux Common Edition 2.12 «Орёл» (
запись в едином реестре российских программ №4433
)
АО «ИВК» Альт 8 СП Рабочая станция -
Fedora Project Fedora 30
ООО «Ред Софт» РЕД ОС 7.1 МУРОМ (
запись в едином реестре российских программ №3751
)
ООО «Ред Софт» РЕД ОС 7.2 Муром (
запись в едином реестре российских программ №3751
)
ООО «НТЦ ИТ РОСА» ROSA Enterprise Linux Desktop -
ООО «НТЦ ИТ РОСА» ROSA Enterprise Linux Server -
АО «ИВК» Альт 9 СП Рабочая Станция -
Тип ошибки
Неправильное освобождение памяти перед удалением последней ссылки («утечка памяти»)
Идентификатор типа ошибки
CWE-401
Класс уязвимости
Уязвимость кода
Дата выявления
07.12.2021
Базовый вектор уязвимости
CVSS 2.0:
AV:L/AC:M/Au:N/C:N/I:N/A:C
CVSS 3.0:
AV:L/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,7)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)
Возможные меры по устранению уязвимости
Установка версии программного изделия Dallas Lock Linux версии 4550, содержащей исправление данной уязвимости
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Способ эксплуатации
Исчерпание ресурсов
Способ устранения
Обновление программного обеспечения
Информация об устранении
Уязвимость устранена
Ссылки на источники
Данные уточняются
Идентификаторы других систем описаний уязвимостей
Данные уточняются
Прочая информация
Данные уточняются
Последние изменения
23.05.2022
Уязвимость модуля отображения веб-страниц WebKit браузера Apple Safari, позволяющая нарушителю выполнить произвольный код
23.05.2022
Уязвимость механизма индексирования JavaScript-объектов браузеров Mozilla Firefox, Mozilla Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный JavaScript-код
23.05.2022
Уязвимость метода Array браузеров Mozilla Firefox и Mozilla Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный JavaScript-код в привилегированном контексте
23.05.2022
Уязвимость подсистемы управления пакетами Remote Package Manager (RPM) сетевой операционной системы Cisco IOS XR маршрутизаторов Cisco серии 8000, позволяющая нарушителю получить доступ к базе данных Redis, работающей в контейнере NOSi
23.05.2022
Уязвимость платформы администрирования приложений VMware Workspace One Access, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии до уровня root
23.05.2022
Уязвимость программного средства для работы с анимацией Adobe Character Animator, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код
23.05.2022
Уязвимость средства автоматизации компьютерной вёрстки Adobe InDesign, связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код
23.05.2022
Уязвимость средства автоматизации компьютерной вёрстки Adobe InDesign, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код
23.05.2022
Уязвимость средства автоматизации компьютерной вёрстки Adobe InDesign, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код
23.05.2022
Уязвимость настольной издательской системы Adobe Framemaker, связанная с чтением за границами буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию