ГрамотаИБ ГрамотаИБ

BDU:2022-02423

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость компонента ext/date/lib/parse_date.c интерпретатора языка программирования PHP, позволяющая нарушителю оказать воздействие на конфиденциальность информации

Соответствие зарубежным идентификаторам

CVE-2017-16642

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента ext/date/lib/parse_date.c интерпретатора языка программирования PHP связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность информации

Способ устранения

Использование рекомендаций: https://github.com/php/php-src/commit/5c0455bf2c8cd3c25401407f158e820aa3b239e1 https://github.com/derickr/timelib/commit/aa9156006e88565e1f1a5f7cc088b18322d57536 https://bugs.php.net/bug.php?id=75055 http://php.net/ChangeLog-7.php http://php.net/ChangeLog-5.php Для Ubuntu https://ubuntu.com/security/CVE-2017-16642 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2017-16642

Сведения записи

Дата публикации: 20.04.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 ESMНе указана
PHP GroupPHPдо 5.6.32Не указана
PHP GroupPHPот 7.0.0 до 7.0.25Не указана
PHP GroupPHPот 7.1.0 до 7.1.11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.