VDB
BDU%3A2019-00668
BDU%3A2019-00668
PUBLISHED
CVSS 4.599999904632568 MEDIUM
Уязвимость функций _bfd_XX_bfd_copy_private_bfd_data_common программного средства разработки GNU Binutils, связанная с неограниченным циклом обработки каталога данных, позволяющая нарушителю вызвать запись за пределами буфера
Risk Scores
CVSS 2.0
4.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Siemens AG, GNU General Public License, ООО «РусБИТех-Астра», АО "НППКТ" | SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP, GNU Binutils, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Feb 15, 2019 CVE Published
- Nov 13, 2023 CVE Updated
- Mar 23, 2026 Distribution Patch
References
- http://www.securityfocus.com/bid/104025 url
- https://sourceware.org/bugzilla/show_bug.cgi?id=23110 url
- https://cert-portal.siemens.com/productcert/pdf/ssb-439005.pdf url
- https://access.redhat.com/errata/RHSA-2018:3032 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.3/ url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 url
- https://sourceware.org/git/gitweb.cgi?p=binutils-gdb.git;h=aa4a8c2a2a67545e90c877162c53cc9de42dc8b4 advisory
- https://www.siemens.com/cert/operational-guidelines-industrial-security advisory