VDB
BDU%3A2018-00415
BDU%3A2018-00415
PUBLISHED
CVSS 7.199999809265137 HIGH
Уязвимость функций getcwd и realpath библиотеки, обеспечивающей системные вызовы и основные функции glibc, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
7.199999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», The GNU Project, ООО «Ред Софт», АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС» | Astra Linux Special Edition (запись в едином реестре российских программ №369), glibc, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), РОСА Кобальт (запись в едином реестре российских программ №1999), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Mar 21, 2018 CVE Published
- Nov 7, 2024 CVE Updated
References
- http://seclists.org/oss-sec/2018/q1/38 url
- http://www.securityfocus.com/bid/102525 url
- http://www.securitytracker.com/id/1040162 url
- https://www.exploit-db.com/exploits/43775/ url
- https://www.halfdog.net/Security/2017/LibcRealpathBufferUnderflow/ url
- http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-03-23.001 url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 url