VDB
BDU%3A2019-00670
BDU%3A2019-00670
PUBLISHED
CVSS 4.900000095367432 MEDIUM
Уязвимость функции sec_merge_hash_lookup программного средства разработки GNU Binutils, связанная с некорректной проверкой границ доступа к памяти, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
4.900000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Siemens AG, GNU General Public License, ООО «РусБИТех-Астра», АО "НППКТ" | SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP, GNU Binutils, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Astra Linux Special Edition (запись в едином реестре российских программ №369), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Feb 15, 2019 CVE Published
- Nov 11, 2024 CVE Updated
References
- https://cert-portal.siemens.com/productcert/pdf/ssb-439005.pdf url
- http://www.securityfocus.com/bid/105754 url
- https://deb.freexian.com/extended-lts/tracker/CVE-2018-18605 url
- https://sourceware.org/bugzilla/show_bug.cgi?id=23804 url
- https://sourceware.org/git/gitweb.cgi?p=binutils-gdb.git;h=ab419ddbb2cdd17ca83618990f2cacf904ce1d61 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.3/ url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 url
- https://www.siemens.com/cert/operational-guidelines-industrial-security advisory