Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2016-01376

CVSS: 7.3
20.05.2016

Уязвимость операционных систем iOS и Mac OS X, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Уязвимость библиотеки libxml2 операционных систем iOS и Mac OS X вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании (повреждение памяти) с помощью специально сформированного документа XML
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 20.05.2016
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Обновление операционной системы iOS до версии 9.3.2 или новее, обновление операционной системы Mac OS X до версии 10.11.5 или новее

Для GosLinux:
Обновление программного обеспечения до версии ИК-6

Для Juniper Networks Inc.:
https://kb.juniper.net/InfoCenter/index?page=content&;id=JSA11176&cat=SIRT_1&actp=LIST&showDraft=false

Для Oracle Corp.:
http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html
http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html

Для Debian GNU/Linux:
https://www.debian.org/security/2016/dsa-3593

Для Ubuntu:
https://ubuntu.com/security/CVE-2016-1840

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 Выполнение операций за пределами буфера памяти

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2016-1840 Heap-based buffer overflow in the xmlFAParsePosCharGroup function in libxml2 before 2.9.4, as used in Apple iOS before 9.3.2,...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.5 HIGH 2.0 AV:N/AC:L/Au:N/C:P/I:P/A:P
7.3 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Идентификаторы других систем описаний уязвимостей

CVE-2016-1840 APPLE-SA-2016-05-16-1 APPLE-SA-2016-05-16-2 APPLE-SA-2016-05-16-3 APPLE-SA-2016-05-16-4
Вендор:
  • Apple Inc.
  • Canonical Ltd.
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
  • ФССП России
  • Juniper Networks Inc.
Тип ПО:
  • Операционная система
  • Сетевое программное средство
Наименование ПО:
  • iOS
  • OS X
  • Ubuntu
  • Red Hat Enterprise Linux Server
  • Debian GNU/Linux
  • ОС ТД АИС ФССП России
  • Junos Space
Версия ПО:
  • до 9.3.2 (iOS)
  • до 10.11.5 (OS X)
  • 12.04 (Ubuntu)
  • 6 (Red Hat Enterprise Linux Server)
  • 7 (Red Hat Enterprise Linux Server)
  • 15.10 (Ubuntu)
  • 14.04 ESM (Ubuntu)
  • 8 (Debian GNU/Linux)
  • до ИК-4 включительно (ОС ТД АИС ФССП России)
  • 16.04 ESM (Ubuntu)
  • до 21.1R1 (Junos Space)
  • 5 (Red Hat Enterprise Linux Server)
ОС и аппаратные платформы:
  • iOS (до 9.3.2)
  • OS X (до 10.11.5)
  • Ubuntu (12.04)
  • Red Hat Enterprise Linux Server (6)
  • Red Hat Enterprise Linux Server (7)
  • Ubuntu (15.10)
  • Ubuntu (14.04 ESM)
  • Debian GNU/Linux (8)
  • ОС ТД АИС ФССП России (до ИК-4 включительно)
  • Ubuntu (16.04 ESM)
  • Red Hat Enterprise Linux Server (5)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.