BDU:2020-04694

АО «ИВК», АО «НТЦ ИТ РОСА», Oracle Corp., Novell Inc., Canonical Ltd. Suse Linux Enterprise Server, РОСА ХРОМ, SUSE Linux Enterprise High Performance Computing, OpenSUSE

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-07-18

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Админ
Жертва
Бездействует
Строка: AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
Официальное описание

Уязвимость компонента InnoDB системы управления базами данных MySQL Server связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, создавать, удалять или изменять доступ к критически важным данным или всем данным, доступным для MySQL Server или вызвать отказ в обслуживании при помощи сетевых пакетов

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для SQL Server: https://www.oracle.com/security-alerts/cpujul2018.html

Для Ubuntu: https://ubuntu.com/security/notices/USN-3725-1

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-3060/

Для ALT Linux: https://cve.basealt.ru/tag/cve-2018-3060.html

Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2251

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!