BDU:2019-01017

ООО «РусБИТех-Астра» Astra Linux Special Edition, Astra Linux Special Edition для «Эльбрус»

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2018-12-29

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L
Официальное описание

Уязвимость пакета linux-astra-modules операционной системы Astra Linux связана с ошибкой назначения прав доступа, приводящей к возможности обхода замкнутой программной среды (ЗПС) через запись в /proc/$PID/mem. Эксплуатация уязвимости может позволить нарушителю обойти заданные правила политики безопасности

Технический анализ и план устранения

Рекомендация ФСТЭК

Обновление программного обеспечения (пакета linux-astra-modules) до 4.15.3-1astra4 или более поздней версии

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!