Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2015-04447

CVSS: 7.5

Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Множественные уязвимости пакета glibc-profile-64bit операционной системы SUSE Linux Enterprise, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Установка обновления в соответствии с инструкцией по безопасности, доступной по адресу: https://www.suse.com/support/security/advisories/2010_52_glibc.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-189 Numeric Error

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2008-1391 Multiple integer overflows in libc in NetBSD 4.x, FreeBSD 6.x and 7.x, and probably other BSD and Apple Mac OS platforms allo...
CVE-2010-0015 nis/nss_nis/nis-pwd.c in the GNU C Library (aka glibc or libc6) 2.7 and Embedded GLIBC (EGLIBC) 2.10.2 adds information from...
CVE-2010-0296 The encode_name macro in misc/mntent_r.c in the GNU C Library (aka glibc or libc6) 2.11.1 and earlier, as used by ncpmount an...
CVE-2010-0830 Integer signedness error in the elf_get_dynamic_info function in elf/dynamic-link.h in ld.so in the GNU C Library (aka glibc...
CVE-2010-3847 elf/dl-load.c in ld.so in the GNU C Library (aka glibc or libc6) through 2.11.2, and 2.12.x through 2.12.1, does not properly...
CVE-2010-3856 ld.so in the GNU C Library (aka glibc or libc6) before 2.11.3, and 2.12.x before 2.12.2, does not properly restrict use of th...

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-44025 Exploit glibc - 'LD_AUDIT' Arbitrary DSO Load Privilege Escalation (Metasploit) 12.02.2018
EDB-44024 Exploit glibc - '$ORIGIN' Expansion Privilege Escalation (Metasploit) 12.02.2018
EDB-18105 Exploit glibc - 'LD_AUDIT' Arbitrary DSO Load Privilege Escalation 10.11.2011
EDB-15304 Exploit GNU C Library 2.x (libc6) - Dynamic Linker LD_AUDIT Arbitrary DSO Load Privilege Escalation 22.10.2010
EDB-15274 Exploit GNU C library dynamic linker - '$ORIGIN' Expansion 18.10.2010
EDB-31550 Exploit BSD (Multiple Distributions) - 'strfmon()' Integer Overflow 27.03.2008

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.5 HIGH 2.0 AV:N/AC:L/Au:N/C:P/I:P/A:P

Идентификаторы других систем описаний уязвимостей

CVE-2008-1391 CVE-2010-0015 CVE-2010-0296 CVE-2010-0830 CVE-2010-3847 CVE-2010-3856 SUSE-SA:2010:052
Вендор:
  • Novell Inc.
Тип ПО:
  • Операционная система
Наименование ПО:
  • SUSE Linux Enterprise
Версия ПО:
  • Server 11 (SUSE Linux Enterprise)
  • Desktop 11 (SUSE Linux Enterprise)
  • Server 11 SP1 (SUSE Linux Enterprise)
  • Desktop 11 SP1 (SUSE Linux Enterprise)
  • Server 10 SP3 (SUSE Linux Enterprise)
  • Desktop 10 SP3 (SUSE Linux Enterprise)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.