BDU:2022-06126: Уязвимость модуля mod_wstunnel веб-сервера lighttpd, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость модуля mod_wstunnel веб-сервера lighttpd связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт», Jan Kneschke
Наименование ПО Debian GNU/Linux, openSUSE Tumbleweed, OpenSUSE Leap, SUSE Package Hub for SUSE Linux Enterprise, РЕД ОС (запись в едином реестре российских программ №3751), Lighttpd
Версия ПО
  • 10.0 (Debian GNU/Linux)
  • - (openSUSE Tumbleweed)
  • 15.3 (OpenSUSE Leap)
  • 11.0 (Debian GNU/Linux)
  • 15 SP3 (SUSE Package Hub for SUSE Linux Enterprise)
  • 7.3 (РЕД ОС)
  • 15.4 (OpenSUSE Leap)
  • до 1.4.66 (Lighttpd)
  • 15 SP4 (SUSE Package Hub for SUSE Linux Enterprise)
Тип ПО Операционная система, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Сообщество свободного программного обеспечения Debian GNU/Linux 10.0
  • Novell Inc. openSUSE Tumbleweed -
  • Novell Inc. OpenSUSE Leap 15.3
  • Сообщество свободного программного обеспечения Debian GNU/Linux 11.0
  • ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751)
  • Novell Inc. OpenSUSE Leap 15.4
Тип ошибки Разыменование указателя NULL
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 08.08.2022
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения