Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2002-0391

PUBLISHED 16.01.2025

CNA: mitre

Обновлено: 20.03.2003
Integer overflow in xdr_array function in RPC servers for operating systems that use libc, glibc, or other code based on SunRPC including dietlibc, allows remote attackers to execute arbitrary code by passing a large number of arguments to xdr_array through RPC services such as rpc.cmsd and dmispd.

БДУ ФСТЭК

Идентификатор Описание
BDU:2015-02178 Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02971 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07993 Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07994 Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07997 Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08004 Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08005 Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08008 Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08009 Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08132 Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08133 Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08135 Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08136 Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08137 Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08139 Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08142 Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08143 Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08145 Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08146 Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

http://www.iss.net/security_center/static/9170.php
ftp://patches.sgi.com/support/free/security/advisories/20020801-01-A
http://www.cert.org/advisories/CA-2002-25.html
http://online.securityfocus.com/advisories/4402
http://marc.info/?l=bugtraq&m=103158632831416&w=2
http://www.debian.org/security/2002/dsa-146
http://rhn.redhat.com/errata/RHSA-2002-166.html
http://archives.neohapsis.com/archives/hp/2002-q3/0077.html
ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2002-055.0.txt
http://www.debian.org/security/2002/dsa-143
http://bvlive01.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=20823
ftp://patches.sgi.com/support/free/security/advisories/20020801-01-P
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000515
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000535
http://www.redhat.com/support/errata/RHSA-2003-212.html
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-057
http://www.debian.org/security/2002/dsa-142
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2002-011.txt.asc
http://archives.neohapsis.com/archives/aix/2002-q4/0002.html
http://www.redhat.com/support/errata/RHSA-2002-167.html
http://archives.neohapsis.com/archives/bugtraq/2002-07/0514.html
http://marc.info/?l=bugtraq&m=102821928418261&w=2
http://www.redhat.com/support/errata/RHSA-2002-173.html
http://www.securityfocus.com/bid/5356
http://online.securityfocus.com/archive/1/285740
http://marc.info/?l=bugtraq&m=102813809232532&w=2
http://marc.info/?l=bugtraq&m=102821785316087&w=2
http://www.kb.cert.org/vuls/id/192995
http://rhn.redhat.com/errata/RHSA-2002-172.html
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4728
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A42
http://www.linuxsecurity.com/advisories/other_advisory-2399.html
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9
http://www.mandrakesoft.com/security/advisories?name=MDKSA-2002:057
http://www.debian.org/security/2002/dsa-149
http://marc.info/?l=bugtraq&m=102831443208382&w=2
http://www.debian.org/security/2003/dsa-333
http://www.redhat.com/support/errata/RHSA-2003-168.html

CVE Program Container

Обновлено: 08.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

http://www.iss.net/security_center/static/9170.php
ftp://patches.sgi.com/support/free/security/advisories/20020801-01-A
http://www.cert.org/advisories/CA-2002-25.html
http://online.securityfocus.com/advisories/4402
http://marc.info/?l=bugtraq&m=103158632831416&w=2
http://www.debian.org/security/2002/dsa-146
http://rhn.redhat.com/errata/RHSA-2002-166.html
http://archives.neohapsis.com/archives/hp/2002-q3/0077.html
ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2002-055.0.txt
http://www.debian.org/security/2002/dsa-143
http://bvlive01.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=20823
ftp://patches.sgi.com/support/free/security/advisories/20020801-01-P
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000515
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000535
http://www.redhat.com/support/errata/RHSA-2003-212.html
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-057
http://www.debian.org/security/2002/dsa-142
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2002-011.txt.asc
http://archives.neohapsis.com/archives/aix/2002-q4/0002.html
http://www.redhat.com/support/errata/RHSA-2002-167.html
http://archives.neohapsis.com/archives/bugtraq/2002-07/0514.html
http://marc.info/?l=bugtraq&m=102821928418261&w=2
http://www.redhat.com/support/errata/RHSA-2002-173.html
http://www.securityfocus.com/bid/5356
http://online.securityfocus.com/archive/1/285740
http://marc.info/?l=bugtraq&m=102813809232532&w=2
http://marc.info/?l=bugtraq&m=102821785316087&w=2
http://www.kb.cert.org/vuls/id/192995
http://rhn.redhat.com/errata/RHSA-2002-172.html
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4728
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A42
http://www.linuxsecurity.com/advisories/other_advisory-2399.html
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9
http://www.mandrakesoft.com/security/advisories?name=MDKSA-2002:057
http://www.debian.org/security/2002/dsa-149
http://marc.info/?l=bugtraq&m=102831443208382&w=2
http://www.debian.org/security/2003/dsa-333
http://www.redhat.com/support/errata/RHSA-2003-168.html

CISA ADP Vulnrichment

Обновлено: 16.01.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 08.02.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.