ГрамотаИБ ГрамотаИБ

BDU:2017-02382

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) CVSS 6.800000190734863 · AV:N/AC:M/Au:N/C:P/I:P/A:P

Уязвимость компонента inftrees библиотеки zlib, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2016-9840

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента inftrees (inftrees.c) библиотеки zlib вызвана ошибкой вычисления указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать неопределённое поведение программы, что может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации

Способ устранения

Использование рекомендаций: https://github.com/madler/zlib/commit/e54e1299404101a5a9d0cf5e45512b543967f958 Для Huawei Mate 9 Pro: Обновление программного обеспечения до версии EMUI9.1.0 и выше Для ОСОН ОСнова Оnyx: Обновление программного обеспечения rsync до версии 3.2.6-1

Сведения записи

Дата публикации: 09.11.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Huawei Technologies Co., Ltd.Huawei Mate 9 ProEMUI5.0Не указана
IBM Corp.IBM Aix5.3Не указана
IBM Corp.IBM Aix6.1Не указана
IBM Corp.IBM Aix7.1Не указана
IBM Corp.IBM Aix7.2Не указана
IBM Corp.IBM JavaSDK 6 SR 16 FP 15Не указана
IBM Corp.IBM JavaSDK 6 SR 16 FP 22Не указана
IBM Corp.IBM JavaSDK 6 SR 16 FP 25Не указана
IBM Corp.IBM JavaSDK 6 SR 16 FP 26Не указана
IBM Corp.IBM JavaSDK 6 SR 16 FP 30Не указана
IBM Corp.IBM JavaSDK 6 SR 16 FP 41Не указана
IBM Corp.IBM JavaSDK 6 SR 16 FP 5Не указана
IBM Corp.IBM JavaSDK 6 SR 16 FP 7Не указана
IBM Corp.IBM JavaSDK 6R1 SR 8 FP 15Не указана
IBM Corp.IBM JavaSDK 6R1 SR 8 FP 21Не указана
IBM Corp.IBM JavaSDK 6R1 SR 8 FP 25Не указана
IBM Corp.IBM JavaSDK 6R1 SR 8 FP 26Не указана
IBM Corp.IBM JavaSDK 6R1 SR 8 FP 30Не указана
IBM Corp.IBM JavaSDK 6R1 SR 8 FP 5Не указана
IBM Corp.IBM JavaSDK 6R1 SR 8 FP 7Не указана
IBM Corp.IBM JavaSDK 7 SR 10 FP 1Не указана
IBM Corp.IBM JavaSDK 7R1 SR 4 FP 1Не указана
IBM Corp.IBM JavaSDK 8 SR 4 FP 2Не указана
IBM Corp.IBM Vios2.2.0.0Не указана
IBM Corp.IBM Vios2.2.1 4Не указана
IBM Corp.IBM Vios2.2.1.0Не указана
IBM Corp.IBM Vios2.2.1.1Не указана
IBM Corp.IBM Vios2.2.1.3Не указана
IBM Corp.IBM Vios2.2.1.8Не указана
IBM Corp.IBM Vios2.2.1.9Не указана
IBM Corp.IBM Vios2.2.2.0Не указана
IBM Corp.IBM Vios2.2.2.4Не указана
IBM Corp.IBM Vios2.2.2.5Не указана
IBM Corp.IBM Vios2.2.2.6Не указана
IBM Corp.IBM Vios2.2.3.0Не указана
IBM Corp.IBM Vios2.2.3.2Не указана
IBM Corp.IBM Vios2.2.3.3Не указана
IBM Corp.IBM Vios2.2.3.4Не указана
IBM Corp.IBM Vios2.2.3.50Не указана
IBM Corp.IBM Vios2.2.4.0Не указана
IBM Corp.IBM i6.1Не указана
IBM Corp.IBM i7.1Не указана
IBM Corp.IBM i7.2Не указана
IBM Corp.IBM i7.3Не указана
Novell Inc.OpenSUSE Leap42.1Не указана
Novell Inc.OpenSUSE Leap42.2Не указана
Novell Inc.openSUSE13.2Не указана
Red Hat Inc.Red Hat Enterprise LinuxComputeNode Supplementary 7Не указана
Red Hat Inc.Red Hat Enterprise LinuxDesktop Supplementary 6Не указана
Red Hat Inc.Red Hat Enterprise LinuxHPC Node Supplementary 6Не указана

Показано 50 из 56 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.