ГрамотаИБ ГрамотаИБ

BDU:2017-01438

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/Au:N/C:P/I:P/A:P

Уязвимость службы nscd библиотеки, обеспечивающей системные вызовы и основные функции glibc, позволяющая нарушителю вызвать отказ в обслуживании или внедрение кода

Соответствие зарубежным идентификаторам

CVE-2014-9984

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость службы nscd библиотеки, обеспечивающей системные вызовы и основные функции glibc, вызвана неправильным считыванием размера внутреннего буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или внедрение кода с помощью запуска службы nscd

Способ устранения

Использование рекомендаций: https://sourceware.org/bugzilla/show_bug.cgi?id=16695 https://sourceware.org/git/gitweb.cgi?p=glibc.git;a=commit;h=c44496df2f090a56d3bf75df930592dac6bba46f

Сведения записи

Дата публикации: 23.06.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
The GNU Projectglibcдо 2.20SPARC
The GNU Projectglibcдо 2.20Motorola 68k
The GNU Projectglibcдо 2.20DEC Alpha
The GNU Projectglibcдо 2.20PowerPC
The GNU Projectglibcдо 2.20ARM
The GNU Projectglibcдо 2.20s390
The GNU Projectglibcдо 2.20Linux

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.