BDU:2021-05039
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4) CVSS 4 · AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LУязвимость утилиты gpg2, вызванная записью за границами выделенной памяти, позволяющая нарушителю вызвать отказ в обслуживании
Описание
Уязвимость утилиты gpg2 вызвана записью за границами выделенной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании в результате обработки файла сертификата, сформированного специальным образом
Способ устранения
Обновление пакета gpg2 до версии 2.2.27 и выше Компенсирующие меры: ограничить возможность загрузки и использования сертификатов из недоверенных источников
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| ООО «Инновационные Технологии в Бизнесе» | EMIAS OS | 1.0 | Не указана |
| Сообщество свободного программного обеспечения | gpg2 | до 2.0.24-8.1 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.