ГрамотаИБ ГрамотаИБ

BDU:2015-03126

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) CVSS 7.800000190734863 · AV:N/AC:L/Au:N/C:N/I:N/A:C

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2005-4745CVE-2005-4746

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Множественные уязвимости пакета freeradius-ldap операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно

Способ устранения

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры: Debian GNU/Linux 3.1: ppc: freeradius - 1.0.2-4sarge3 freeradius-iodbc - 1.0.2-4sarge3 freeradius-krb5 - 1.0.2-4sarge3 freeradius-ldap - 1.0.2-4sarge3 freeradius-mysql - 1.0.2-4sarge3 s390x: freeradius - 1.0.2-4sarge3 freeradius-iodbc - 1.0.2-4sarge3 freeradius-krb5 - 1.0.2-4sarge3 freeradius-ldap - 1.0.2-4sarge3 freeradius-mysql - 1.0.2-4sarge3 m68k: freeradius - 1.0.2-4sarge3 freeradius-iodbc - 1.0.2-4sarge3 freeradius-krb5 - 1.0.2-4sarge3 freeradius-ldap - 1.0.2-4sarge3 freeradius-mysql - 1.0.2-4sarge3 i686: freeradius - 1.0.2-4sarge3 freeradius-iodbc - 1.0.2-4sarge3 freeradius-krb5 - 1.0.2-4sarge3 freeradius-ldap - 1.0.2-4sarge3 freeradius-mysql - 1.0.2-4sarge3 arm: freeradius - 1.0.2-4sarge3 freeradius-iodbc - 1.0.2-4sarge3 freeradius-krb5 - 1.0.2-4sarge3 freeradius-ldap - 1.0.2-4sarge3 freeradius-mysql - 1.0.2-4sarge3 sparc: freeradius - 1.0.2-4sarge3 freeradius-iodbc - 1.0.2-4sarge3 freeradius-krb5 - 1.0.2-4sarge3 freeradius-ldap - 1.0.2-4sarge3 freeradius-mysql - 1.0.2-4sarge3 x86-64: freeradius - 1.0.2-4sarge3 freeradius-iodbc - 1.0.2-4sarge3 freeradius-krb5 - 1.0.2-4sarge3 freeradius-ldap - 1.0.2-4sarge3 freeradius-mysql - 1.0.2-4sarge3 alpha: freeradius - 1.0.2-4sarge3 freeradius-iodbc - 1.0.2-4sarge3 freeradius-krb5 - 1.0.2-4sarge3 freeradius-ldap - 1.0.2-4sarge3 freeradius-mysql - 1.0.2-4sarge3 ia64: freeradius - 1.0.2-4sarge3 freeradius-iodbc - 1.0.2-4sarge3 freeradius-krb5 - 1.0.2-4sarge3 freeradius-ldap - 1.0.2-4sarge3 freeradius-mysql - 1.0.2-4sarge3 mips: freeradius - 1.0.2-4sarge3 freeradius-iodbc - 1.0.2-4sarge3 freeradius-krb5 - 1.0.2-4sarge3 freeradius-ldap - 1.0.2-4sarge3 freeradius-mysql - 1.0.2-4sarge3 noarch: freeradius-dialupadmin - 1.0.2-4sarge3 mipsel: freeradius - 1.0.2-4sarge3 freeradius-iodbc - 1.0.2-4sarge3 freeradius-krb5 - 1.0.2-4sarge3 freeradius-ldap - 1.0.2-4sarge3 freeradius-mysql - 1.0.2-4sarge3 hppa: freeradius - 1.0.2-4sarge3 freeradius-iodbc - 1.0.2-4sarge3 freeradius-krb5 - 1.0.2-4sarge3 freeradius-ldap - 1.0.2-4sarge3 freeradius-mysql - 1.0.2-4sarg

Сведения записи

Дата публикации: 28.04.2015
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияDebian GNU/Linuxдо 3.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.