ГрамотаИБ ГрамотаИБ

BDU:2016-00434

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3) CVSS 9.300000190734863 · AV:N/AC:M/Au:N/C:C/I:C/A:C

Уязвимость библиотеки glibc, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2015-7547

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента libresolv библиотеки glibc связана с множественными переполнениями буфера на стеке в функциях send_dg и send_vc. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код путем отправки специально сформированных DNS запросов, активирующих вызов функции getaddrinfo() с параметрами AF_UNSPEC или AF_INET6 семейств адресов, что приводит к созданию двух параллельных запросов А и AAAA, выполнение которых может вызвать выход за границы памяти

Способ устранения

Обновление библиотеки до версии 2.23 или более новой

Сведения записи

Дата публикации: 24.02.2016
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu12.04 LTSPower
Canonical Ltd.Ubuntu12.04 LTS32-bit
Canonical Ltd.Ubuntu12.04 LTS64-bit
Canonical Ltd.Ubuntu12.04 LTSARM7
Canonical Ltd.Ubuntu12.04 LTSARM64
Canonical Ltd.Ubuntu14.04 LTSARM64
Canonical Ltd.Ubuntu14.04 LTSPower
Canonical Ltd.Ubuntu14.04 LTS32-bit
Canonical Ltd.Ubuntu14.04 LTS64-bit
Canonical Ltd.Ubuntu14.04 LTSARM7
Canonical Ltd.Ubuntu15.10ARM7
Canonical Ltd.Ubuntu15.10Power
Canonical Ltd.Ubuntu15.1032-bit
Canonical Ltd.Ubuntu15.1064-bit
Canonical Ltd.Ubuntu15.10ARM64
Red Hat Inc.Red Hat Enterprise Linux6s390
Red Hat Inc.Red Hat Enterprise Linux632-bit
Red Hat Inc.Red Hat Enterprise Linux664-bit
Red Hat Inc.Red Hat Enterprise Linux6IA-32
Red Hat Inc.Red Hat Enterprise Linux6Power Architecture
Red Hat Inc.Red Hat Enterprise Linux6z/Architecture
Red Hat Inc.Red Hat Enterprise Linux6.2 Advanced Update Support32-bit
Red Hat Inc.Red Hat Enterprise Linux6.2 Advanced Update Support64-bit
Red Hat Inc.Red Hat Enterprise Linux6.2 Advanced Update SupportIA-32
Red Hat Inc.Red Hat Enterprise Linux6.2 Advanced Update Supportz/Architecture
Red Hat Inc.Red Hat Enterprise Linux6.2 Advanced Update Supports390
Red Hat Inc.Red Hat Enterprise Linux6.2 Advanced Update SupportPower Architecture
Red Hat Inc.Red Hat Enterprise Linux6.4 Advanced Update Support32-bit
Red Hat Inc.Red Hat Enterprise Linux6.4 Advanced Update SupportIA-32
Red Hat Inc.Red Hat Enterprise Linux6.4 Advanced Update Support64-bit
Red Hat Inc.Red Hat Enterprise Linux6.4 Advanced Update SupportPower Architecture
Red Hat Inc.Red Hat Enterprise Linux6.4 Advanced Update Supports390
Red Hat Inc.Red Hat Enterprise Linux6.4 Advanced Update Supportz/Architecture
Red Hat Inc.Red Hat Enterprise Linux6.5 Advanced Update Supportz/Architecture
Red Hat Inc.Red Hat Enterprise Linux6.5 Advanced Update SupportIA-32
Red Hat Inc.Red Hat Enterprise Linux6.5 Advanced Update Support64-bit
Red Hat Inc.Red Hat Enterprise Linux6.5 Advanced Update Support32-bit
Red Hat Inc.Red Hat Enterprise Linux6.5 Advanced Update SupportPower Architecture
Red Hat Inc.Red Hat Enterprise Linux6.5 Advanced Update Supports390
Red Hat Inc.Red Hat Enterprise Linux6.6 Advanced Update Support64-bit
Red Hat Inc.Red Hat Enterprise Linux6.6 Advanced Update SupportIA-32
Red Hat Inc.Red Hat Enterprise Linux6.6 Advanced Update Supports390
Red Hat Inc.Red Hat Enterprise Linux6.6 Advanced Update Supportz/Architecture
Red Hat Inc.Red Hat Enterprise Linux6.6 Advanced Update SupportPower Architecture
Red Hat Inc.Red Hat Enterprise Linux6.6 Advanced Update Support32-bit
Red Hat Inc.Red Hat Enterprise Linux732-bit
Red Hat Inc.Red Hat Enterprise Linux7IA-32
Red Hat Inc.Red Hat Enterprise Linux7z/Architecture
Red Hat Inc.Red Hat Enterprise Linux7s390
Red Hat Inc.Red Hat Enterprise Linux7Power Architecture

Показано 50 из 58 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.