BDU:2024-06489
ООО «Ред Софт», Apache Software Foundation РЕД ОС, ZooKeeper
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 7.5
Дата обнаружения
2016-09-21
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Высокая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание
Уязвимость централизованной службы для поддержки информации о конфигурации, именования, обеспечения распределенной синхронизации и предоставления групповых служб Apache ZooKeeper связана с использованием синтаксиса пакетного режима «cmd:». Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Технический анализ и план устранения
Рекомендация ФСТЭК
Для ZooKeeper: https://zookeeper.apache.org/security.html#CVE-2016-5017
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!