BDU:2019-01411
ООО «РусБИТех-Астра», Oracle Corp., ООО «Ред Софт», The GNOME Project, Canonical Ltd. Sun ZFS Storage Appliance Kit, РЕД ОС, Astra Linux Special Edition для «Эльбрус», Ubuntu, GNOME Keyr
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 7.5
Дата обнаружения
2018-06-25
Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Официальное описание
Уязвимость сервиса хранения имен пользователей и паролей GNOME Keyring связана с ошибками управления регистрационными данными. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Технический анализ и план устранения
Рекомендация ФСТЭК
Для GNOME Keyring:
https://gitlab.gnome.org/GNOME/gnome-keyring/issues/3
Для РЕД ОС: Обновление операционной системы до версии 7.2 Муром
Для Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2021.html
Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет gnome-keyring до 3.28.2-5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!