BDU:2020-03304

Novell Inc., GNOME Foundation, Canonical Ltd., Red Hat Inc. GVFS, OpenSUSE Leap, Red Hat Enterprise Linux, Ubuntu

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2019-01-11

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Высокая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
Официальное описание

Уязвимость подсистемы GVFS среды рабочего стола GNOME связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации путем запуска специально созданной вредоносной программы

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для GNOME: https://gitlab.gnome.org/GNOME/gvfs/merge_requests/31

Для Ubuntu: https://usn.ubuntu.com/3888-1/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-3827

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-3827/

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!