BDU:2022-00618

Dell Technologies, Red Hat Inc., Сообщество свободного программного обеспечения EMC Unity Operating Environment, mgetty, Red Hat Enterprise Linux, EMC UnityVSA Operating Environmen

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-09-11

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость функции do_activate() пакета mgetty связана с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды с помощью символов ||, && или >

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для mgetty: https://www.x41-dsec.de/lab/advisories/x41-2018-007-mgetty/

Для продуктов Dell: http://www.dell.com/support/kbdoc/fr-fr/printview/000194836/10/en

Для Debian: https://lists.debian.org/debian-lts-announce/2018/09/msg00012.html
https://www.debian.org/security/2018/dsa-4291

Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-16741

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!