BDU:2020-03243
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HУязвимость реализации функций netclear() и nextitem() демона telnetd сервера netkit-telnet, позволяющая нарушителю выполнить произвольный код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость реализации функций netclear() и nextitem() демона telnetd сервера netkit-telnet связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем добавления коротких записей или использования механизма «срочных данных»
Способ устранения
Использование рекомендаций: Для netkit-telnet: https://github.com/krb5/krb5-appl/blob/d00cd671dfe945791b33d4f1f6a5c57ae1667ef8/telnet/telnetd/utility.c#L205-L216 Для программных продуктов Cisco Systems Inc.: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-telnetd-EFJrEzPx Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2020/05/msg00012.html https://lists.debian.org/debian-lts-announce/2020/08/msg00038.html Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/7FMTRRQTYKWZD2GMXX3GLZV46OLPCLVK/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HLU6FL24BSQQEB2SJC26NLJ2MANQDA7M/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/K3VJ6V2Z3JRNJOBVHSOPMAC76PSSKG6A/ Для ОС ОН «Стрелец»: Обновление программного обеспечения inetutils до версии 2:1.9.4-2+deb9u1
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Cisco Systems Inc. | Cisco IOS XE | 16.1 | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 16.10 | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 16.11 | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 16.12 | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 16.2 | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 16.3 | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 16.4 | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 16.5 | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 16.6 | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 16.7 | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 16.8 | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 16.9 | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 17.2 | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.10E | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.10S | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.11E | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.11S | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.12S | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.13S | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.14S | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.15S | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.16S | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.17S | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.18S | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.18SP | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.2SE | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.2SG | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.3SG | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.3SQ | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.3XO | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.4SG | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.4SQ | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.5E | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.5SQ | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.6E | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.7E | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.7S | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.8E | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.8S | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.9E | Не указана |
| Cisco Systems Inc. | Cisco IOS XE | 3.9S | Не указана |
| Fedora Project | Fedora | 30 | Не указана |
| Fedora Project | Fedora | 31 | Не указана |
| Fedora Project | Fedora | 32 | Не указана |
| АО «Концерн ВНИИНС» | ОС ОН «Стрелец» | до 16.01.2023 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 8 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 9 | Не указана |
| Сообщество свободного программного обеспечения | netkit-telnet | до 0.17 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.