Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-08473

CVSS: 5.5
25.04.2023

Уязвимость функции avahi_rdata_parse() системы обнаружения сервисов в локальной сети Avahi, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции avahi_rdata_parse() системы обнаружения сервисов в локальной сети Avahi связана с недостатком использования функции. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 25.04.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Avahi:
https://github.com/avahi/avahi/issues/452

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-38472

Для Ubuntu:
https://ubuntu.com/security/notices/USN-6487-1

Для ОС Альт 8 СП (релиз 10):
установка обновления из публичного репозитория программного средства



Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/



Для операционной системы РОСА ХРОМ:
https://abf.rosa.ru/advisories/ROSA-SA-2024-2455

Обновление программного обеспечения avahi до версии 0.8-5+deb11u3



Для ОС Astra Linux:
обновить пакет avahi до 0.7-4+deb10u4+ci202412231511+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17

Для ОС Astra Linux:
обновить пакет avahi до 0.8-15+ci202412241228+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Для ОС Astra Linux:
обновить пакет avahi до 0.7-4+deb10u4+ci202412231511+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47

Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2832

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-617 The product contains an assert() or similar statement that can be triggered by an attacker, which leads to an application exit or other behavior that is more severe than necessary.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-38472 Reachable assertion in avahi_rdata_parse

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C
5.5 MEDIUM 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2023-38472
Вендор:
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
  • ООО «Ред Софт»
  • ООО «РусБИТех-Астра»
  • АО «НТЦ ИТ РОСА»
  • АО «ИВК»
  • The Avahi Project
  • АО "НППКТ"
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
Наименование ПО:
  • Ubuntu
  • Debian GNU/Linux
  • РЕД ОС
  • Astra Linux Special Edition
  • ROSA Virtualization
  • РОСА ХРОМ
  • АЛЬТ СП 10
  • Avahi
  • ОСОН ОСнова Оnyx
Версия ПО:
  • 14.04 (Ubuntu)
  • 9 (Debian GNU/Linux)
  • 16.04 (Ubuntu)
  • 8 (Debian GNU/Linux)
  • 10 (Debian GNU/Linux)
  • 20.04 (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 7.3 (РЕД ОС)
  • 1.7 (Astra Linux Special Edition)
  • 4.7 (Astra Linux Special Edition)
  • 22.04 (Ubuntu)
  • 2.1 (ROSA Virtualization)
  • 23.04 (Ubuntu)
  • 12.4 (РОСА ХРОМ)
  • - (АЛЬТ СП 10)
  • 23.10 (Ubuntu)
  • 1.8 (Astra Linux Special Edition)
  • до 0.9 (Avahi)
  • до 2.12 (ОСОН ОСнова Оnyx)
ОС и аппаратные платформы:
  • Ubuntu (14.04)
  • Debian GNU/Linux (9)
  • Ubuntu (16.04)
  • Debian GNU/Linux (8)
  • Debian GNU/Linux (10)
  • Ubuntu (20.04)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • РЕД ОС (7.3)
  • Astra Linux Special Edition (1.7)
  • Astra Linux Special Edition (4.7)
  • Ubuntu (22.04)
  • ROSA Virtualization (2.1)
  • Ubuntu (23.04)
  • РОСА ХРОМ (12.4)
  • АЛЬТ СП 10 (-)
  • Ubuntu (23.10)
  • Astra Linux Special Edition (1.8)
  • ОСОН ОСнова Оnyx (до 2.12)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.