Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-216

DEPRECATED: Containment Errors (Container Errors)

This entry has been deprecated, as it was not effective as a weakness and was structured more like a category. In addition, the name is inappropriate, since the "container" term is widely understood by developers in different ways than originally intended by PLOVER, the original source for this entry.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2019-00826 Уязвимость инструмента для запуска изолированных контейнеров runc, связанная с ошибками обработки файлового дескриптора, позволяющая нарушителю выполнить произвольный код
BDU:2019-02545 Уязвимость интерфейса командной строки системы обработки вызовов Cisco Unified Communications Domain Manager, позволяющая нарушителю выполнить произвольные команды
BDU:2019-03534 Уязвимость режима мультиоконности микропрограммного обеспечения межсетевого экрана Firepower Threat Defense (FTD), позволяющая нарушителю покинуть контейнер для своего экземпляра FTD и выполнить произвольные команды с привилегиями root
BDU:2019-03535 Уязвимость режима мультиоконности микропрограммного обеспечения межсетевого экрана Firepower Threat Defense (FTD), позволяющая нарушителю покинуть контейнер для своего экземпляра FTD и выполнить произвольные команды с привилегиями root
BDU:2019-04069 Уязвимость компоненты сервиса FreeIPA операционной системы Astra Linux, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2020-05014 Уязвимость микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense, связанна с ошибками при работе с контейнерами, позволяющая нарушителю выполнить команды с привилегиями root

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-12674 Cisco Firepower Threat Defense Software Multi-instance Container Escape Vulnerabilities
CVE-2019-12675 Cisco Firepower Threat Defense Software Multi-instance Container Escape Vulnerabilities
CVE-2019-1911 Cisco Unified Communications Domain Manager Restricted Shell Escape Vulnerability
CVE-2020-3514 Cisco Firepower Threat Defense Software Multi-Instance Container Escape Vulnerability

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.