BDU:2020-01596
Canonical Ltd., Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, The Coros SUSE Linux Enterprise Software Development Kit, Ubuntu, Red Hat Enterprise Linux, OpenSUSE Leap, SUS
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 9.5
Дата обнаружения
2018-03-07
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание
Уязвимость функции в exec/totemcrypto.c системы группового общения для отказоустойчивых кластеров corosync вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для corosync: Обновление системы группового общения для отказоустойчивых кластеров Corosync до более новой версии
Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2018:1169
Для Debian GNU/Linux: https://www.debian.org/security/2018/dsa-4174
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-1084/
Для Ubuntu: https://usn.ubuntu.com/4000-1/
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!