ГрамотаИБ ГрамотаИБ

BDU:2024-00871

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3) CVSS 7.300000190734863 · AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Уязвимость функции vsyslog_internal библиотеки glibc, позволяющая нарушителю повысить свои привилегии до уровня root-пользователя

Соответствие зарубежным идентификаторам

CVE-2023-6246

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции vsyslog_internal библиотеки glibc связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root-пользователя путём передаче на вход функции журналирования специально сформированных данных

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - отключение/удаление неиспользуемых учётных записей пользователей; - минимизация пользовательских привилегий; - использование антивирусного программного обеспечения для отслеживания средств эксплуатации уязвимостей. Использование рекомендаций: Для glibc: https://sourceware.org/git/?p=glibc.git;a=commit;h=6bd0e4efcc78f3c0115e5ea9739a1642807450da Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-6246 Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2023-63e5a77522 Для ОС Аврора: https://cve.omp.ru/bb25402

Сведения записи

Дата публикации: 31.01.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fedora ProjectFedora39Не указана
The GNU Projectglibcот 2.36 до 2.39Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.1 включительноFplus T800
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.1 включительноMashtab TrustPhone T1
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.1 включительноFplus T1100
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.