ГрамотаИБ ГрамотаИБ

BDU:2022-04623

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9) CVSS 5.900000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции clntudp_call (sunrpc/clnt_udp.c) в библиотеке GNU C (glibc или libc6), связанная с записью за границами буфера в памяти, позволяющая нарушителю вводить и выполнять произвольные команды или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2016-4429

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции clntudp_call (sunrpc/clnt_udp.c) в библиотеке GNU C (glibc или libc6) связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вводить и выполнять произвольные команды или вызвать отказ в обслуживании с помощью специально сформированных UDP и ICMP-пакетов

Способ устранения

Использование рекомендаций: Для glibc: https://sourceware.org/git/gitweb.cgi?p=glibc.git;h=bc779a1a5b3035133024b21e2f339fe4219fb11c https://sourceware.org/bugzilla/show_bug.cgi?id=20112 Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2020/06/msg00027.html Для Ubuntu: https://usn.ubuntu.com/3759-1/ https://usn.ubuntu.com/3759-2/ Для программных продуктов Novell Inc.: http://lists.opensuse.org/opensuse-updates/2016-06/msg00030.html http://lists.opensuse.org/opensuse-updates/2016-07/msg00039.html Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujul2021.html Для ОС ОН «Стрелец»: Обновление программного обеспечения libtirpc до версии 1.1.4-0.4

Сведения записи

Дата публикации: 26.07.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu12.04 LTSНе указана
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
IBM Corp.Flex System Manager1.3.2.0Не указана
IBM Corp.Flex System Manager1.3.2.1Не указана
IBM Corp.Flex System Manager1.3.3.0Не указана
IBM Corp.Flex System Manager1.3.4.0Не указана
Novell Inc.OpenSUSE Leap42.1Не указана
Novell Inc.openSUSE13.2Не указана
Oracle Corp.Fujitsu M10-1до XCP2400Не указана
Oracle Corp.Fujitsu M10-1до XCP3100Не указана
Oracle Corp.Fujitsu M10-4до XCP2400Не указана
Oracle Corp.Fujitsu M10-4до XCP3100Не указана
Oracle Corp.Fujitsu M10-4Sдо XCP2400Не указана
Oracle Corp.Fujitsu M10-4Sдо XCP3100Не указана
Oracle Corp.Fujitsu M12-1до XCP2400Не указана
Oracle Corp.Fujitsu M12-1до XCP3100Не указана
Oracle Corp.Fujitsu M12-2до XCP2400Не указана
Oracle Corp.Fujitsu M12-2до XCP3100Не указана
Oracle Corp.Fujitsu M12-2Sдо XCP2400Не указана
Oracle Corp.Fujitsu M12-2Sдо XCP3100Не указана
The GNU Projectglibcдо 2.24Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 16.01.2023Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.