BDU:2016-00434
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3) CVSS 9.300000190734863 · AV:N/AC:M/Au:N/C:C/I:C/A:CУязвимость библиотеки glibc, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость компонента libresolv библиотеки glibc связана с множественными переполнениями буфера на стеке в функциях send_dg и send_vc. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код путем отправки специально сформированных DNS запросов, активирующих вызов функции getaddrinfo() с параметрами AF_UNSPEC или AF_INET6 семейств адресов, что приводит к созданию двух параллельных запросов А и AAAA, выполнение которых может вызвать выход за границы памяти
Способ устранения
Обновление библиотеки до версии 2.23 или более новой
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Canonical Ltd. | Ubuntu | 12.04 LTS | Power |
| Canonical Ltd. | Ubuntu | 12.04 LTS | 32-bit |
| Canonical Ltd. | Ubuntu | 12.04 LTS | 64-bit |
| Canonical Ltd. | Ubuntu | 12.04 LTS | ARM7 |
| Canonical Ltd. | Ubuntu | 12.04 LTS | ARM64 |
| Canonical Ltd. | Ubuntu | 14.04 LTS | ARM64 |
| Canonical Ltd. | Ubuntu | 14.04 LTS | Power |
| Canonical Ltd. | Ubuntu | 14.04 LTS | 32-bit |
| Canonical Ltd. | Ubuntu | 14.04 LTS | 64-bit |
| Canonical Ltd. | Ubuntu | 14.04 LTS | ARM7 |
| Canonical Ltd. | Ubuntu | 15.10 | ARM7 |
| Canonical Ltd. | Ubuntu | 15.10 | Power |
| Canonical Ltd. | Ubuntu | 15.10 | 32-bit |
| Canonical Ltd. | Ubuntu | 15.10 | 64-bit |
| Canonical Ltd. | Ubuntu | 15.10 | ARM64 |
| Red Hat Inc. | Red Hat Enterprise Linux | 6 | s390 |
| Red Hat Inc. | Red Hat Enterprise Linux | 6 | 32-bit |
| Red Hat Inc. | Red Hat Enterprise Linux | 6 | 64-bit |
| Red Hat Inc. | Red Hat Enterprise Linux | 6 | IA-32 |
| Red Hat Inc. | Red Hat Enterprise Linux | 6 | Power Architecture |
| Red Hat Inc. | Red Hat Enterprise Linux | 6 | z/Architecture |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.2 Advanced Update Support | 32-bit |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.2 Advanced Update Support | 64-bit |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.2 Advanced Update Support | IA-32 |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.2 Advanced Update Support | z/Architecture |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.2 Advanced Update Support | s390 |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.2 Advanced Update Support | Power Architecture |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.4 Advanced Update Support | 32-bit |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.4 Advanced Update Support | IA-32 |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.4 Advanced Update Support | 64-bit |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.4 Advanced Update Support | Power Architecture |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.4 Advanced Update Support | s390 |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.4 Advanced Update Support | z/Architecture |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.5 Advanced Update Support | z/Architecture |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.5 Advanced Update Support | IA-32 |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.5 Advanced Update Support | 64-bit |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.5 Advanced Update Support | 32-bit |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.5 Advanced Update Support | Power Architecture |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.5 Advanced Update Support | s390 |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.6 Advanced Update Support | 64-bit |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.6 Advanced Update Support | IA-32 |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.6 Advanced Update Support | s390 |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.6 Advanced Update Support | z/Architecture |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.6 Advanced Update Support | Power Architecture |
| Red Hat Inc. | Red Hat Enterprise Linux | 6.6 Advanced Update Support | 32-bit |
| Red Hat Inc. | Red Hat Enterprise Linux | 7 | 32-bit |
| Red Hat Inc. | Red Hat Enterprise Linux | 7 | IA-32 |
| Red Hat Inc. | Red Hat Enterprise Linux | 7 | z/Architecture |
| Red Hat Inc. | Red Hat Enterprise Linux | 7 | s390 |
| Red Hat Inc. | Red Hat Enterprise Linux | 7 | Power Architecture |
Показано 50 из 58 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.