VDB
BDU%3A2019-01242
BDU%3A2019-01242
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость функции proceed_next_node в библиотеке GNU C, связанная с возможностью чтения за границей буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Siemens AG, GNU General Public License | Astra Linux Special Edition (запись в едином реестре российских программ №369), SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP, GNU C, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156) |
Timeline
- Apr 4, 2019 CVE Published
- May 14, 2025 CVE Updated
References
- https://cert-portal.siemens.com/productcert/pdf/ssb-439005.pdf url
- http://www.securityfocus.com/bid/107160 url
- https://debbugs.gnu.org/cgi/bugreport.cgi?bug=34140 url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 url
- https://www.gnu.org advisory
- https://www.siemens.com/cert/operational-guidelines-industrial-security advisory