BDU:2022-00618
Dell Technologies, Red Hat Inc., Сообщество свободного программного обеспечения EMC Unity Operating Environment, mgetty, Red Hat Enterprise Linux, EMC UnityVSA Operating Environmen
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 7.5
Дата обнаружения
2018-09-11
Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Официальное описание
Уязвимость функции do_activate() пакета mgetty связана с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды с помощью символов ||, && или >
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для mgetty: https://www.x41-dsec.de/lab/advisories/x41-2018-007-mgetty/
Для продуктов Dell: http://www.dell.com/support/kbdoc/fr-fr/printview/000194836/10/en
Для Debian:
https://lists.debian.org/debian-lts-announce/2018/09/msg00012.html
https://www.debian.org/security/2018/dsa-4291
Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-16741
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!