INFEA-2024:8852: Устранение уязвимости libproxy

Информация о бюллетене

Идентификатор: INFEA-2024:8852

Тип: добавление функционала

Дата публикации: 2025-03-05 15:35:01 UTC

Информация о пакете

Пакеты libproxy предоставляют библиотеку, которая обрабатывает все детали конфигурации прокси. Библиотека libproxy предоставляет стабильный внешний API, позволяет динамически адаптироваться к изменяющейся топологии сети и занимает небольшой объём ядра. Она не использует внешние зависимости в ядре libproxy, однако подключаемые модули libproxy могут иметь зависимости.

Описание уязвимостей

  • CVE-2020-26154

    Уязвимость компонента url.cpp библиотеки для управления конфигурацией прокси Libproxy связана с недостатком механизма проверки размера копируемых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании. Устранение недостатка * libproxy: устранена ошибка, при которой отправка более 102400 байт в PAC без указания Content-Length могла привести к переполнению буфера [rhel-8.10.0].

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2022-00328
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты