BDU:2015-12105
Red Hat Inc. Red Hat Enterprise Linux
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 2.0
Дата обнаружения
2015-11-24
Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Высокая
Строка: AV:L/AC:H/Au:N/C:P/I:P/A:N
Официальное описание
Уязвимость загрузчика grub2 операционной системы Red Hat Enterprise Linux связана с недостатками разграничения доступа к файлам. Эксплуатация уязвимости может позволить нарушителю, действующему локально, обойти ограничения безопасности и выполнить произвольный код при помощи специальным образом созданного модуля multiboot или multiboot2 в конфигурационном файле
Технический анализ и план устранения
Рекомендация ФСТЭК
Обновление пакета до более новой версии. Информация о версии исправленного пакета содержится в уведомлении безопасности, доступном по адресу: https://rhn.redhat.com/errata/RHSA-2015-2401.html
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!