Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2011-4862

PUBLISHED 07.08.2024

CNA: freebsd

Обновлено: 28.08.2017
Buffer overflow in libtelnet/encrypt.c in telnetd in FreeBSD 7.3 through 9.0, MIT Kerberos Version 5 Applications (aka krb5-appl) 1.0.2 and earlier, Heimdal 1.5.1 and earlier, GNU inetutils, and possibly other products allows remote attackers to execute arbitrary code via a long encryption key, as exploited in the wild in December 2011.

БДУ ФСТЭК

Идентификатор Описание
BDU:2015-03107 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04448 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04449 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05410 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05411 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07292 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07294 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07295 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07296 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07297 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07302 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07304 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07307 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07309 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07314 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07316 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07319 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07322 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07324 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

http://lists.opensuse.org/opensuse-security-announce/2012-01/msg00010.html
http://secunia.com/advisories/47399
http://www.debian.org/security/2011/dsa-2375
http://www.redhat.com/support/errata/RHSA-2011-1854.html
http://lists.opensuse.org/opensuse-security-announce/2012-01/msg00004.html
http://archives.neohapsis.com/archives/bugtraq/2011-12/0172.html
http://www.debian.org/security/2011/dsa-2372
http://secunia.com/advisories/47359
http://lists.fedoraproject.org/pipermail/package-announce/2012-January/071640.html
http://lists.freebsd.org/pipermail/freebsd-security/2011-December/006120.html
http://secunia.com/advisories/47374
http://lists.freebsd.org/pipermail/freebsd-security/2011-December/006118.html
http://security.freebsd.org/advisories/FreeBSD-SA-11:08.telnetd.asc
http://lists.opensuse.org/opensuse-security-announce/2012-01/msg00005.html
http://lists.fedoraproject.org/pipermail/package-announce/2012-January/071627.html
http://www.mandriva.com/security/advisories?name=MDVSA-2011:195
http://lists.opensuse.org/opensuse-security-announce/2012-01/msg00007.html
http://lists.opensuse.org/opensuse-security-announce/2012-01/msg00011.html
http://osvdb.org/78020
http://www.securitytracker.com/id?1026463
http://lists.freebsd.org/pipermail/freebsd-security/2011-December/006117.html
http://secunia.com/advisories/47341
http://www.redhat.com/support/errata/RHSA-2011-1852.html
http://www.redhat.com/support/errata/RHSA-2011-1853.html
http://lists.opensuse.org/opensuse-security-announce/2012-01/msg00014.html
http://security.freebsd.org/patches/SA-11:08/telnetd.patch
http://secunia.com/advisories/47357
http://secunia.com/advisories/46239
http://lists.opensuse.org/opensuse-security-announce/2012-01/msg00002.html
http://secunia.com/advisories/47397
http://secunia.com/advisories/47373
http://lists.opensuse.org/opensuse-security-announce/2012-01/msg00015.html
http://lists.freebsd.org/pipermail/freebsd-security/2011-December/006119.html
http://secunia.com/advisories/47441
http://git.savannah.gnu.org/cgit/inetutils.git/commit/?id=665f1e73cdd9b38e2d2e11b8db9958a315935592
http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2011-008.txt
http://www.redhat.com/support/errata/RHSA-2011-1851.html
http://www.exploit-db.com/exploits/18280/
http://secunia.com/advisories/47348
http://www.securitytracker.com/id?1026460
http://www.debian.org/security/2011/dsa-2373
https://exchange.xforce.ibmcloud.com/vulnerabilities/71970

CVE Program Container

Обновлено: 07.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

http://lists.opensuse.org/opensuse-security-announce/2012-01/msg00010.html
http://secunia.com/advisories/47399
http://www.debian.org/security/2011/dsa-2375
http://www.redhat.com/support/errata/RHSA-2011-1854.html
http://lists.opensuse.org/opensuse-security-announce/2012-01/msg00004.html
http://archives.neohapsis.com/archives/bugtraq/2011-12/0172.html
http://www.debian.org/security/2011/dsa-2372
http://secunia.com/advisories/47359
http://lists.fedoraproject.org/pipermail/package-announce/2012-January/071640.html
http://lists.freebsd.org/pipermail/freebsd-security/2011-December/006120.html
http://secunia.com/advisories/47374
http://lists.freebsd.org/pipermail/freebsd-security/2011-December/006118.html
http://security.freebsd.org/advisories/FreeBSD-SA-11:08.telnetd.asc
http://lists.opensuse.org/opensuse-security-announce/2012-01/msg00005.html
http://lists.fedoraproject.org/pipermail/package-announce/2012-January/071627.html
http://www.mandriva.com/security/advisories?name=MDVSA-2011:195
http://lists.opensuse.org/opensuse-security-announce/2012-01/msg00007.html
http://lists.opensuse.org/opensuse-security-announce/2012-01/msg00011.html
http://osvdb.org/78020
http://www.securitytracker.com/id?1026463
http://lists.freebsd.org/pipermail/freebsd-security/2011-December/006117.html
http://secunia.com/advisories/47341
http://www.redhat.com/support/errata/RHSA-2011-1852.html
http://www.redhat.com/support/errata/RHSA-2011-1853.html
http://lists.opensuse.org/opensuse-security-announce/2012-01/msg00014.html
http://security.freebsd.org/patches/SA-11:08/telnetd.patch
http://secunia.com/advisories/47357
http://secunia.com/advisories/46239
http://lists.opensuse.org/opensuse-security-announce/2012-01/msg00002.html
http://secunia.com/advisories/47397
http://secunia.com/advisories/47373
http://lists.opensuse.org/opensuse-security-announce/2012-01/msg00015.html
http://lists.freebsd.org/pipermail/freebsd-security/2011-December/006119.html
http://secunia.com/advisories/47441
http://git.savannah.gnu.org/cgit/inetutils.git/commit/?id=665f1e73cdd9b38e2d2e11b8db9958a315935592
http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2011-008.txt
http://www.redhat.com/support/errata/RHSA-2011-1851.html
http://www.exploit-db.com/exploits/18280/
http://secunia.com/advisories/47348
http://www.securitytracker.com/id?1026460
http://www.debian.org/security/2011/dsa-2373
https://exchange.xforce.ibmcloud.com/vulnerabilities/71970

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.