Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-3815

PUBLISHED 04.08.2024

CNA: redhat

Обновлено: 13.11.2020
A memory leak was discovered in the backport of fixes for CVE-2018-16864 in Red Hat Enterprise Linux. Function dispatch_message_real() in journald-server.c does not free the memory allocated by set_iovec_field_free() to store the `_CMDLINE=` entry. A local attacker may use this flaw to make systemd-journald crash. This issue only affects versions shipped with Red Hat Enterprise since v219-62.2.

CWE

Идентификатор Описание
CWE-401 CWE-401: Missing Release of Memory after Effective Lifetime

БДУ ФСТЭК

Идентификатор Описание
BDU:2021-03015 Уязвимость функции dispatch_message_real() службы systemd-journald операционных систем Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
3.3 LOW 3.0 CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L

Доп. Информация

Product Status

systemd
Product: systemd
Vendor: The systemd Project
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v219-62.2 and newer affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.