INFSA-2024:3049: Устранение уязвимости perl-Convert-ASN1

Информация о бюллетене

Идентификатор: INFSA-2024:3049

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 19:42:05 UTC

Информация о пакете

Convert::ASN1 кодирует и декодирует структуры данных ASN.1, используя правила BER/DER.

Описание уязвимостей

  • CVE-2013-7488

    Уязвимость модуля Convert::ASN1 библиотеки обработки данных с использованием определений ASN.1 Convert::ASN1 связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2013-7488
БДУ — BDU:2023-01647
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты