BDU:2019-01945

АО «НТЦ ИТ РОСА», ООО «РусБИТех-Астра», Red Hat Inc., Novell Inc., Fedora Project, Сообщество свобод Debian GNU/Linux, Astra Linux Special Edition, OpenSUSE Leap, ROSA Virtualization 3.0, Red Hat Enter

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2019-01-23

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Высокая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость модуля pam_systemd демона инициации других демонов systemd связана с неправильной очисткой среды перед использованием переменной XDG_SEAT. Эксплуатация уязвимости позволяет нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемых данных

Технический анализ и план устранения

Рекомендация ФСТЭК

Для Systemd:

Обновление программного обеспечения до 241-3 или более поздней версии

Для Debian:

Обновление программного обеспечения (пакета systemd) до 232-25+deb9u11 или более поздней версии

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/STR36RJE4ZZIORMDXRERVBHMPRNRTHAC/

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-05/msg00062.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-3842

Для Astra Linux: Обновление программного обеспечения (пакета systemd) до 232-25+deb9u11 или более поздней версии

Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет systemd до 232-25+deb9u11astra.se1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2696

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!