BDU:2019-01411

ООО «РусБИТех-Астра», Oracle Corp., ООО «Ред Софт», The GNOME Project, Canonical Ltd. Sun ZFS Storage Appliance Kit, РЕД ОС, Astra Linux Special Edition для «Эльбрус», Ubuntu, GNOME Keyr

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-06-25

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость сервиса хранения имен пользователей и паролей GNOME Keyring связана с ошибками управления регистрационными данными. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Технический анализ и план устранения

Рекомендация ФСТЭК

Для GNOME Keyring:

https://gitlab.gnome.org/GNOME/gnome-keyring/issues/3

Для РЕД ОС: Обновление операционной системы до версии 7.2 Муром

Для Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2021.html

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет gnome-keyring до 3.28.2-5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!