Security Lab

Отказ в обслуживании в GNU C Library

Дата публикации:18.08.2021
Всего просмотров:486
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:U/RC:C]
CVE ID: CVE-2021-38604
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: glibc
Уязвимые версии: Glibc версии 2.34, 2.33.9000, 2.33, 2.32.9000, 2.32, 2.31.9000, 2.30.9000, 2.29.9000, 2.28.9000, 2.27.9000, 2.26.9000, 2.25.90, 2.24.90, 2.23.90, 2.22.90, 2.21.90, 2.20.90, 2.19.90, 2.18.90, 2.17.90, 2.16.90, 2.16.0, 2.1.97, 2.1.96, 2.1.95, 2.1.94, 2.1.93, 2.1.92, 2.1.91, 2.0.112, 2.0.106, 2.0.103, 2.0.101, 2.0.100, 2.0.99, 2.0.98, 2.0.97, 2.0.96, 2.0.95, 2.0.92, 2.31, 2.30, 2.29, 2.28, 2.27, 2.26, 2.25, 2.24, 2.23, 2.22, 2.21, 2.19, 2.20, 2.18, 2.15, 2.14.1, 2.17, 2.16, 2.12, 2.12-1.7.el6 0.3, 2.5-49.el5 5.6, 2.12.2, 2.11.3, 2.12.0, 2.12.1, 2.11.2, 2.11.1, 2.11, 2.10.2, 2.13, 2.14, 2.4, 2.5, 2.8, 2.9, 2.6, 2.7, 2.5.1, 2.6.1, 2.3.5, 2.3.6, 2.10.1, 2.10, 2.3.3, 2.3.4, 2.3.10, 2.1.9, 2.3.1, 2.3.2, 2.0.1, 2.0.3, 2.0.2, 2.2.1, 2.2.2, 2.2.3, 2.0.6, 2.2.4, 2.0.5, 2.0.4, 2.1.1.6, 2.2.5, 2.1.3.10, 2.0, 2.1.2, 2.1.1, 2.1.3
Описание:

Отказ в обслуживании в GNU C Library

Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://sourceware.org/git/?p=glibc.git;a=commit;h=4cc79c217744743077bf7a0ec5e0a4318f1e6641
https://sourceware.org/git/?p=glibc.git;a=commit;h=b805aebd42364fe696e417808a700fdb9800c9e8
https://sourceware.org/bugzilla/show_bug.cgi?id=28213