Идентификатор: BDU:2024-05040.
Наименование уязвимости: Уязвимость приложения для визуализации графов Graphviz, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость приложения для визуализации графов Graphviz связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданного config6a файла
Уязвимое ПО: Операционная система Canonical Ltd. Ubuntu 14.04 ESM | Операционная система Canonical Ltd. Ubuntu 20.04 LTS | Операционная система Canonical Ltd. Ubuntu 16.04 ESM | Операционная система Debian GNU/Linux 11 | Операционная система Debian GNU/Linux 12 | Операционная система ООО «Ред Софт» РЕД ОС 7.3 | Операционная система Canonical Ltd. Ubuntu 22.04 LTS | Операционная система Canonical Ltd. Ubuntu 18.04 ESM | Прикладное ПО информационных систем Graphviz от 2.36.0 до 10.0.0 |
Наименование ОС и тип аппаратной платформы: Ubuntu 1404 ESM | Ubuntu 2004 LTS | Ubuntu 1604 ESM | Debian GNU/Linux 11 | Debian GNU/Linux 12 | РЕД ОС 73 | Ubuntu 2204 LTS | Ubuntu 1804 ESM |
Дата выявления: 02.02.2024.
CVSS 2.0: AV:L/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению:
Использование рекомендаций:
Для Graphviz:
https://gitlab.com/graphviz/graphviz/-/issues/2441
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-46045
Для Ubuntu:
https://ubuntu.com/security/notices/USN-6708-1
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2023-46045.
Тип ошибки CWE: CWE-125
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://gitlab.com/graphviz/graphviz/-/issues/2441
http://seclists.org/fulldisclosure/2024/Feb/24
https://seclists.org/fulldisclosure/2024/Feb/24
https://seclists.org/fulldisclosure/2024/Jan/73
https://www.openwall.com/lists/oss-security/2024/02/01/2
https://vuldb.com/?id.252639
https://security-tracker.debian.org/tracker/CVE-2023-46045
https://ubuntu.com/security/notices/USN-6708-1
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Чтобы найти рабочую ссылку Кракен, важно обращаться к надежным и проверенным источникам. Ссылки на площадку часто меняются из-за блокировок и попыток противодействия со стороны властей, поэтому актуальная информация играет ключевую роль. Наш сервис предлагает обновленные ссылки на Кракен, которые проходят тщательную проверку для обеспечения безопасности пользователей.
Для безопасного доступа рекомендуется использовать Tor браузер, который защищает вашу конфиденциальность и позволяет обойти любые ограничения. Скопируйте рабочую ссылку с нашего ресурса и откройте её через Tor, чтобы получить полный доступ к маркетплейсу без риска столкнуться с фишинговыми сайтами.