BDU:2020-04857

The GNU Project, Novell Inc., Red Hat Inc. SUSE Linux Enterprise Module for Basesystem, Red Hat Enterprise Linux, GNU Wget, OpenSUSE Leap, Open

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-12-26

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость функции set_file_metadata (xattr.c) менеджера загрузок GNU Wget связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для GNU Wget: Обновление менеджера загрузок GNU Wget до актуальной версии

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-20483/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-20483

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!