BDU:2020-01596

Canonical Ltd., Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, The Coros SUSE Linux Enterprise Software Development Kit, Ubuntu, Red Hat Enterprise Linux, OpenSUSE Leap, SUS

КРИТИЧЕСКИЙ

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 9.5
Дата обнаружения

2018-03-07

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость функции в exec/totemcrypto.c системы группового общения для отказоустойчивых кластеров corosync вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для corosync: Обновление системы группового общения для отказоустойчивых кластеров Corosync до более новой версии

Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2018:1169

Для Debian GNU/Linux: https://www.debian.org/security/2018/dsa-4174

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-1084/

Для Ubuntu: https://usn.ubuntu.com/4000-1/

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!