Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2020-04683

CVSS: 5.9
27.08.2020

Уязвимость утилиты iconv системной библиотеки GNU C Library (glibc), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость утилиты iconv системной библиотеки GNU C Library (glibc) связаная с недостаточной проверкой вводимых данных.Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании при вызове утилиты iconv с опцией «-c»
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 27.08.2020
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:

Для glibc:
https://sourceware.org/pipermail/libc-announce/2020/000029.html

Для РЕД ОС:
https://redos.red-soft.ru/updatesec/
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2016-10228

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2016-10228

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2016-10228.html

Для Goslinux:
https://goslinux.fssp.gov.ru/2698169/

Для ОС Astra Linux:
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47



Для ОСОН ОСнова Оnyx:

Обновление программного обеспечения glibc до версии 2.28-10+deb10u2

Для Альт Линукс:
https://cve.basealt.ru/report-24092021-c9f2.html
https://cve.basealt.ru/otchet-po-obnovleniiam-ot-15092017.html

Для программных продуктов Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TVCUNLQ3HXGS4VPUQKWTJGRAW2KTFGXS/

Для РОСА Кобальт:
https://abf.rosalinux.ru/advisories/ROSA-SA-2021-1844

Для программных продуктов Ubuntu:
https://ubuntu.com/security/CVE-2016-10228
https://ubuntu.com/security/notices/USN-5310-1
https://ubuntu.com/security/notices/USN-5768-1

Для Astra Linux Special Edition 1.6 «Смоленск»::
обновить пакет glibc до 2.24-11+deb9u7+ci202410071731+astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2016-10228 The iconv program in the GNU C Library (aka glibc or libc6) 2.31 and earlier, when invoked with multiple suffixes in the dest...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5.4 MEDIUM 2.0 AV:N/AC:H/Au:N/C:N/I:N/A:C
5.9 MEDIUM 3.0 AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2016-10228
Вендор:
  • Red Hat Inc.
  • АО «ИВК»
  • Сообщество свободного программного обеспечения
  • ООО «РусБИТех-Астра»
  • Novell Inc.
  • ООО «Ред Софт»
  • Fedora Project
  • Canonical Ltd.
  • The GNU Project
  • АО "НППКТ"
  • АО «НТЦ ИТ РОСА»
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
Наименование ПО:
  • Red Hat Enterprise Linux
  • Альт Линукс СПТ
  • Debian GNU/Linux
  • Astra Linux Special Edition
  • Suse Linux Enterprise Desktop
  • SUSE Linux Enterprise Server for SAP Applications
  • Suse Linux Enterprise Server
  • РЕД ОС
  • openSUSE Tumbleweed
  • Fedora
  • Ubuntu
  • glibc
  • OpenSUSE Leap
  • GosLinux
  • Альт 8 СП
  • ОСОН ОСнова Оnyx
  • РОСА Кобальт
Версия ПО:
  • 5 (Red Hat Enterprise Linux)
  • 6 (Red Hat Enterprise Linux)
  • 7 (Red Hat Enterprise Linux)
  • 7.0 (Альт Линукс СПТ)
  • 9 (Debian GNU/Linux)
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • 12 SP3 (Suse Linux Enterprise Desktop)
  • 12 SP4 (Suse Linux Enterprise Desktop)
  • 12 SP4 (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP3 (Suse Linux Enterprise Server)
  • 12 SP4 (Suse Linux Enterprise Server)
  • 8 (Red Hat Enterprise Linux)
  • 12 SP2-BCL (Suse Linux Enterprise Server)
  • 12 SP2-ESPOS (Suse Linux Enterprise Server)
  • 15 SP1 (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP2-LTSS (Suse Linux Enterprise Server)
  • 12 SP3-LTSS (Suse Linux Enterprise Server)
  • 12 SP3-BCL (Suse Linux Enterprise Server)
  • 12 SP5 (Suse Linux Enterprise Server)
  • 12 SP5 (SUSE Linux Enterprise Server for SAP Applications)
  • 10 (Debian GNU/Linux)
  • 7.2 Муром (РЕД ОС)
  • 12 SP3-ESPOS (Suse Linux Enterprise Server)
  • 12 SP2 (Suse Linux Enterprise Server)
  • - (openSUSE Tumbleweed)
  • 32 (Fedora)
  • 20.04 LTS (Ubuntu)
  • 12 SP4-ESPOS (Suse Linux Enterprise Server)
  • до 2.32 (glibc)
  • 15.2 (OpenSUSE Leap)
  • - (GosLinux)
  • 12 SP4-LTSS (Suse Linux Enterprise Server)
  • 15 SP1-BCL (Suse Linux Enterprise Server)
  • 15 SP1-LTSS (Suse Linux Enterprise Server)
  • 16.04 ESM (Ubuntu)
  • 15.3 (OpenSUSE Leap)
  • 15 SP1 (Suse Linux Enterprise Server)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 21.10 (Ubuntu)
  • 7.3 (РЕД ОС)
  • 1.7 (Astra Linux Special Edition)
  • 15.4 (OpenSUSE Leap)
  • 15 SP3 (Suse Linux Enterprise Server)
  • 15 SP3 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP2 (Suse Linux Enterprise Server)
  • 15 SP2 (SUSE Linux Enterprise Server for SAP Applications)
  • - (Альт 8 СП)
  • 15 SP4 (Suse Linux Enterprise Server)
  • 15 SP2 (Suse Linux Enterprise Desktop)
  • 15 SP4 (Suse Linux Enterprise Desktop)
  • 15 (Suse Linux Enterprise Server)
  • 15 SP2-BCL (Suse Linux Enterprise Server)
  • 15 SP4 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP1 (Suse Linux Enterprise Desktop)
  • 15 (Suse Linux Enterprise Desktop)
  • 4.7 (Astra Linux Special Edition)
  • до 2.6 (ОСОН ОСнова Оnyx)
  • 7.9 (РОСА Кобальт)
  • 15 SP5 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP5 (Suse Linux Enterprise Server)
  • 15 SP5 (Suse Linux Enterprise Desktop)
  • 18.04 ESM (Ubuntu)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (5)
  • Red Hat Enterprise Linux (6)
  • Red Hat Enterprise Linux (7)
  • Альт Линукс СПТ (7.0)
  • Debian GNU/Linux (9)
  • Astra Linux Special Edition (1.6 «Смоленск»)
  • Suse Linux Enterprise Desktop (12 SP3)
  • Suse Linux Enterprise Desktop (12 SP4)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP4)
  • Suse Linux Enterprise Server (12 SP3)
  • Suse Linux Enterprise Server (12 SP4)
  • Red Hat Enterprise Linux (8)
  • Suse Linux Enterprise Server (12 SP2-BCL)
  • Suse Linux Enterprise Server (12 SP2-ESPOS)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP1)
  • Suse Linux Enterprise Server (12 SP2-LTSS)
  • Suse Linux Enterprise Server (12 SP3-LTSS)
  • Suse Linux Enterprise Server (12 SP3-BCL)
  • Suse Linux Enterprise Server (12 SP5)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP5)
  • Debian GNU/Linux (10)
  • РЕД ОС (7.2 Муром)
  • Suse Linux Enterprise Server (12 SP3-ESPOS)
  • Suse Linux Enterprise Server (12 SP2)
  • openSUSE Tumbleweed (-)
  • Fedora (32)
  • Ubuntu (20.04 LTS)
  • Suse Linux Enterprise Server (12 SP4-ESPOS)
  • OpenSUSE Leap (15.2)
  • GosLinux (-)
  • Suse Linux Enterprise Server (12 SP4-LTSS)
  • Suse Linux Enterprise Server (15 SP1-BCL)
  • Suse Linux Enterprise Server (15 SP1-LTSS)
  • Ubuntu (16.04 ESM)
  • OpenSUSE Leap (15.3)
  • Suse Linux Enterprise Server (15 SP1)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Ubuntu (21.10)
  • РЕД ОС (7.3)
  • Astra Linux Special Edition (1.7)
  • OpenSUSE Leap (15.4)
  • Suse Linux Enterprise Server (15 SP3)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP3)
  • Suse Linux Enterprise Server (15 SP2)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP2)
  • Альт 8 СП (-)
  • Suse Linux Enterprise Server (15 SP4)
  • Suse Linux Enterprise Desktop (15 SP2)
  • Suse Linux Enterprise Desktop (15 SP4)
  • Suse Linux Enterprise Server (15)
  • Suse Linux Enterprise Server (15 SP2-BCL)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP4)
  • Suse Linux Enterprise Desktop (15 SP1)
  • Suse Linux Enterprise Desktop (15)
  • Astra Linux Special Edition (4.7)
  • ОСОН ОСнова Оnyx (до 2.6)
  • РОСА Кобальт (7.9)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP5)
  • Suse Linux Enterprise Server (15 SP5)
  • Suse Linux Enterprise Desktop (15 SP5)
  • Ubuntu (18.04 ESM)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.