BDU:2019-01833

OpenBSD Project, ООО «Ред Софт», McAfee Inc., Canonical Ltd. РЕД ОС, OpenSSH, Ubuntu, Threat Intelligence Exchange Server

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2018-08-28

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Официальное описание

Уязвимость файла auth-gss2.c средства криптографической защиты OpenSSH связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

Технический анализ и план устранения

Рекомендация ФСТЭК

Для Threat Intelligence Exchange Server:

Обновление программного обеспечения до 2.3.1, 2.2.0 Hotfix 1 (HF1) или более поздней версии

Для РЕД ОС: Обновление операционной системы до версии 7.2 Муром

Для Ubuntu: https://ubuntu.com/security/CVE-2018-15919

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!