ГрамотаИБ ГрамотаИБ

BDU:2017-02383

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость функции inflateMark библиотеки zlib, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2016-9842

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции inflateMark (inflate.c) библиотеки zlib вызвана ошибкой обработки отрицательных чисел. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать неопределённое поведение программы, что может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации

Способ устранения

Использование рекомендаций: https://github.com/madler/zlib/commit/e54e1299404101a5a9d0cf5e45512b543967f958 Для Huawei Mate 9 Pro: Обновление программного обеспечения до версии EMUI9.1.0 и выше Для Ubuntu: https://ubuntu.com/security/notices/USN-4292-1 https://ubuntu.com/security/notices/USN-4246-1 Для продуктов Oracle: https://www.oracle.com/security-alerts/cpujul2020.html https://www.oracle.com/security-alerts/cpuoct2017.html https://www.oracle.com/security-alerts/cpuoct2018.html Для продуктов Apple: https://support.apple.com/ru-ru/HT208144 https://support.apple.com/ru-ru/HT208115 https://support.apple.com/ru-ru/HT208113 https://support.apple.com/ru-ru/HT208112 Для Debian: https://lists.debian.org/debian-lts-announce/2019/03/msg00027.html https://lists.debian.org/debian-lts-announce/2020/01/msg00030.html Для продуктов Novell Inc.: https://lists.opensuse.org/archives/list/updates@lists.opensuse.org/message/MRDJW3XPN3FW5WF3DYT3WFOMUPP6KZBF/ https://lists.opensuse.org/archives/list/updates@lists.opensuse.org/message/OMSIGJVQEP2NTF5TWWHTMFKCQAJECWL4/ https://lists.opensuse.org/archives/list/updates@lists.opensuse.org/message/BZLCLEULOCMWPTCCKHV4XUTP4TXOHF66/ Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2016-9842 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения rsync до версии 3.2.6-1

Сведения записи

Дата публикации: 09.11.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apple Inc.MacOSдо 10.13Не указана
Apple Inc.iOSдо 11.0Не указана
Apple Inc.tvOSдо 11Не указана
Apple Inc.watchOSдо 4Не указана
Canonical Ltd.Ubuntu16.04 ESMНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Huawei Technologies Co., Ltd.Huawei Mate 9 ProEMUI5.0Не указана
IBM Corp.IBM Aix5.3Не указана
IBM Corp.IBM Aix6.1Не указана
IBM Corp.IBM Aix7.1Не указана
IBM Corp.IBM Aix7.2Не указана
IBM Corp.IBM JavaSDK 6 SR 16 FP 15Не указана
IBM Corp.IBM JavaSDK 6 SR 16 FP 22Не указана
IBM Corp.IBM JavaSDK 6 SR 16 FP 25Не указана
IBM Corp.IBM JavaSDK 6 SR 16 FP 26Не указана
IBM Corp.IBM JavaSDK 6 SR 16 FP 30Не указана
IBM Corp.IBM JavaSDK 6 SR 16 FP 41Не указана
IBM Corp.IBM JavaSDK 6 SR 16 FP 5Не указана
IBM Corp.IBM JavaSDK 6 SR 16 FP 7Не указана
IBM Corp.IBM JavaSDK 6R1 SR 8 FP 15Не указана
IBM Corp.IBM JavaSDK 6R1 SR 8 FP 21Не указана
IBM Corp.IBM JavaSDK 6R1 SR 8 FP 25Не указана
IBM Corp.IBM JavaSDK 6R1 SR 8 FP 26Не указана
IBM Corp.IBM JavaSDK 6R1 SR 8 FP 30Не указана
IBM Corp.IBM JavaSDK 6R1 SR 8 FP 5Не указана
IBM Corp.IBM JavaSDK 6R1 SR 8 FP 7Не указана
IBM Corp.IBM JavaSDK 7 SR 10 FP 1Не указана
IBM Corp.IBM JavaSDK 7R1 SR 4 FP 1Не указана
IBM Corp.IBM JavaSDK 8 SR 4 FP 2Не указана
IBM Corp.IBM Vios2.2.0.0Не указана
IBM Corp.IBM Vios2.2.1 4Не указана
IBM Corp.IBM Vios2.2.1.0Не указана
IBM Corp.IBM Vios2.2.1.1Не указана
IBM Corp.IBM Vios2.2.1.3Не указана
IBM Corp.IBM Vios2.2.1.8Не указана
IBM Corp.IBM Vios2.2.1.9Не указана
IBM Corp.IBM Vios2.2.2.0Не указана
IBM Corp.IBM Vios2.2.2.4Не указана
IBM Corp.IBM Vios2.2.2.5Не указана
IBM Corp.IBM Vios2.2.2.6Не указана
IBM Corp.IBM Vios2.2.3.0Не указана
IBM Corp.IBM Vios2.2.3.2Не указана
IBM Corp.IBM Vios2.2.3.3Не указана
IBM Corp.IBM Vios2.2.3.4Не указана
IBM Corp.IBM Vios2.2.3.50Не указана
IBM Corp.IBM Vios2.2.4.0Не указана
IBM Corp.IBM i6.1Не указана
IBM Corp.IBM i7.1Не указана
IBM Corp.IBM i7.2Не указана
IBM Corp.IBM i7.3Не указана

Показано 50 из 72 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.