BDU:2020-01714

ООО «РусБИТех-Астра», Novell Inc., АО «Концерн ВНИИНС», Canonical Ltd., Сообщество свободного програ Debian GNU/Linux, OpenSUSE Leap, Astra Linux Special Edition, ОС ОН «Стрелец», LXC, Ubuntu

НИЗКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 2.0
Дата обнаружения

2018-08-10

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Официальное описание

Уязвимость системы виртуализации LXC связана с ошибкой предоставления пользователю доступа, при запросе удаления сетевого интерфейса. Эксплуатация уязвимость позволяет нарушителю получить доступ к конфиденциальным данным

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для LXC: Обновление программного обеспечения до 1:3.1.0+really3.0.4-2 или более поздней версии

Для Debian: https://security-tracker.debian.org/tracker/CVE-2018-6556

Для Astra Linux: Обновление программного обеспечения (пакета lxc) до 1:3.1.0+really3.0.4-2 или более поздней версии

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-6556/

Для Ubuntu: https://usn.ubuntu.com/3730-1/

Для ОС ОН «Стрелец»: Обновление программного обеспечения lxc до версии 1:3.1.0+really3.0.3-8strelets0

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!