BDU:2021-03340

Сообщество свободного программного обеспечения, АО «Концерн ВНИИНС», ООО «РусБИТех-Астра» Debian GNU/Linux, Astra Linux Special Edition, ОС ОН «Стрелец», BusyBox

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2014-11-19

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Официальное описание

Уязвимость функции add_probe компонента modutils/modprobe.c набора UNIX-утилит командной строки BusyBox связана с недостатком механизма проверки вводимых данных. Эксплуатация уязвимости позволяет нарушителю оказать воздействие на целостность данных с помощью / (слэша) в имени модуля

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для BusyBox: использование рекомендаций производителя: https://bugs.busybox.net/show_bug.cgi?id=7652

Для ОС Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2014-9645

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16

Для ОС ОН «Стрелец»: Обновление программного обеспечения busybox до версии 1:1.22.0-19+deb9u2.osnova4

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!