Обновления безопасности
Назад к п.2
2.1305 Уязвимость protobuf-java (CVE-2022-3171)
Идентификатор бюллетеня | ROS-20221020-02 |
Идентификатор CVE | CVE-2022-3171 |
Идентификатор БДУ ФСТЭК России | |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Высокий(7.8) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Высокий(7.5) |
Описание уязвимости | Уязвимость библиотеки среды выполнения Java Protocol Buffers protobuf-java связана с проблемой анализа двоичных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать на вход приложения данные, содержащие несколько экземпляров неповторяющихся встроенных сообщений с повторяющимися или неизвестными полями, что приведет к тому, что объекты будут преобразованы несколько раз, что в свою очередь приводит к потенциально длительным паузам при сборке мусора. |
Наименование уязвимого пакета: | protobuf |
Версия уязвимого пакета младше: | 3.6.1-4 |
Пакет обновления: | protobuf-0:3.6.1-4.el7.x86_64 |
Версия ОС | 7.3 |
Архитектура ОС | х86_64 |
Возможные меры по устранению уязвимости |
|
Дата публикации бюллетеня | 20.10.2022 |
Измененные КС | Измененные контрольные суммы бинарных файлов (рассчитаны по алгоритму ГОСТ 34.11-2012 (256 бит))Изменения в protobuf-3.6.1-4.el7.3.x86_64:/usr/lib64/libprotobuf.so.17.0.0 f2dc376f3c01eeeb7811750968bd78c6649c9e999a66eef2514d97ad71bfede1 Изменения в protobuf-lite-3.6.1-4.el7.3.x86_64: /usr/lib64/libprotobuf-lite.so.17.0.0 2ac9dd5e919707ab29055c626b1611c46885863135ef430a1d56248f34e67db0 |
Дата последнего изменения: 25.10.2022
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.