Идентификатор: BDU:2024-04890.
Наименование уязвимости: Уязвимость модуля Net::CIDR::Lite интерпретатора языка программирования Perl, связанная с ошибками в обработкой посторонних нулевых символов в начале строки IP-адреса, позволяющая нарушителю обойти контроль доступа.
Описание уязвимости: Уязвимость модуля Net::CIDR::Lite интерпретатора языка программирования Perl связана с ошибками в обработкой посторонних нулевых символов в начале строки IP-адреса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти контроль доступа
Уязвимое ПО: Операционная система ООО «Ред Софт» РЕД ОС 7.3 | Прикладное ПО информационных систем Net::CIDR::Lite от 0.1 до 0.22 |
Наименование ОС и тип аппаратной платформы: РЕД ОС 73 |
Дата выявления: 18.03.2024.
CVSS 2.0: AV:N/AC:L/Au:N/C:P/I:P/A:P
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3)
Возможные меры по устранению:
Для Net::CIDR::Lite:
https://github.com/stigtsp/Net-CIDR-Lite/commit/23b6ff0590dc279521863a502e890ef19a5a76fc
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2021-47154.
Тип ошибки CWE: CWE-284
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://blog.urth.org/2021/03/29/security-issues-in-perl-ip-address-distros/
https://github.com/stigtsp/Net-CIDR-Lite/commit/23b6ff0590dc279521863a502e890ef19a5a76fc
https://lists.debian.org/debian-lts-announce/2024/03/msg00023.html
https://metacpan.org/dist/Net-CIDR-Lite/changes
https://metacpan.org/pod/Net::CIDR::Lite
https://redos.red-soft.ru/support/secure/
Чтобы найти рабочую ссылку Кракен, важно обращаться к надежным и проверенным источникам. Ссылки на площадку часто меняются из-за блокировок и попыток противодействия со стороны властей, поэтому актуальная информация играет ключевую роль. Наш сервис предлагает обновленные ссылки на Кракен, которые проходят тщательную проверку для обеспечения безопасности пользователей.
Для безопасного доступа рекомендуется использовать Tor браузер, который защищает вашу конфиденциальность и позволяет обойти любые ограничения. Скопируйте рабочую ссылку с нашего ресурса и откройте её через Tor, чтобы получить полный доступ к маркетплейсу без риска столкнуться с фишинговыми сайтами.