BDU:2020-05693

Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения Keepalived, OpenSUSE Leap, SUSE Linux Enterprise High Availability, Red Hat Enterprise Linux

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2018-10-25

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Высокая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H
Официальное описание

Уязвимость реализации вызовов PrintData или PrintStats системы балансировки сетевого трафика Keepalived связана с некорректным определением ссылки перед доступом к файлу. Эксплуатация уязвимости может позволить нарушителю перезаписывать произвольные файлы

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для Keepalived: https://github.com/acassen/keepalived/commit/04f2d32871bb3b11d7dc024039952f2fe2750306
https://github.com/acassen/keepalived/issues/1048

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-19044?extIdCarryOver=true&sc_cid=701f2000001OH7JAAW

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-19044/

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!