INFEA-2024:8852: Устранение уязвимости libproxy
Информация о бюллетене
Идентификатор: INFEA-2024:8852
Тип: добавление функционала
Дата публикации: 2025-03-05 15:35:01 UTC
Информация о пакете
Пакеты libproxy предоставляют библиотеку, которая обрабатывает все детали конфигурации прокси. Библиотека libproxy предоставляет стабильный внешний API, позволяет динамически адаптироваться к изменяющейся топологии сети и занимает небольшой объём ядра. Она не использует внешние зависимости в ядре libproxy, однако подключаемые модули libproxy могут иметь зависимости.
Описание уязвимостей
- CVE-2020-26154
Уязвимость компонента url.cpp библиотеки для управления конфигурацией прокси Libproxy связана с недостатком механизма проверки размера копируемых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании. Устранение недостатка * libproxy: устранена ошибка, при которой отправка более 102400 байт в PAC без указания Content-Length могла привести к переполнению буфера [rhel-8.10.0].
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2020-26154
БДУ —
BDU:2022-00328
|
нет информации | 7.5 | нет информации |
Обновлённые пакеты