ГрамотаИБ ГрамотаИБ

BDU:2019-01752

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

(ДУБЛИКАТ)Уязвимость бинарной системы хранения служебной информации systemd-journald, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании

Запись отозвана или оспаривается — учитывайте это при планировании работ.

Соответствие зарубежным идентификаторам

CVE-2018-16864

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость бинарной системы хранения служебной информации systemd-journald вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии или вызвать отказ в обслуживании

Способ устранения

Для продуктов Oracle использование рекомендаций: https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html

Сведения записи

Дата публикации: 07.05.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Oracle Corp.Enterprise Communications Broker3.0.0Не указана
Oracle Corp.Enterprise Communications Broker3.1.0Не указана
Oracle Corp.Oracle Communications Session Border Controller8.0.0Не указана
Oracle Corp.Oracle Communications Session Border Controller8.1.0Не указана
Oracle Corp.Oracle Communications Session Border Controller8.2.0Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.0.0Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.1.0Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.2.0Не указана
Сообщество свободного программного обеспеченияSystemdдо 240 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.