ГрамотаИБ ГрамотаИБ

CVE-2018-20431 в БДУ ФСТЭК

Этому идентификатору CVE соответствует запись базы уязвимостей ФСТЭК России. По требованиям регуляторов и в отчётности используется именно идентификатор БДУ.

BDU:2019-01259 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 04.04.2019

Уязвимость функции process_metadata библиотеки GNU Libextractor связанная с разыменованием нулевого указателя при обработке OLE-файлов, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию с помощью специально сформированного OLE-файла

Устранение: Уязвимость устранена

Идентификаторов из отчёта сканера обычно десятки. Перевести весь список сразу →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.