Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2017-01574

CVSS: 7.2
28.03.2017

Уязвимость операционных систем Ubuntu и Debian GNU/Linux, позволяющая нарушителю повысить свои привилегии

Уязвимость операционных систем Ubuntu и Debian GNU/Linux связана с недостатками обработки ошибок. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии. Утилита dmcrypt-get-device, которая поставляется в пакете извлечения для Ubuntu, не проверяет возвращаемое значение функций (1) setuid или (2) setgid, что может привести к тому, что dmcrypt-get-device выполнит код c правами root, который был предназначен для запуска непривилегированным пользователем
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 28.03.2017
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций: http://www.securityfocus.com/bid/97154
https://launchpad.net/bugs/1673627
https://www.debian.org/security/2017/dsa-3823
https://www.ubuntu.com/usn/usn-3246-1/

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-388 Уязвимости, связанные с обработкой ошибок

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-6964 dmcrypt-get-device, as shipped in the eject package of Debian and Ubuntu, does not check the return value of the (1) setuid o...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.2 HIGH 2.0 AV:L/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2017-6964 BID ID:97154
Вендор:
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Debian GNU/Linux
Версия ПО:
  • 14.04 LTS (Ubuntu)
  • 12.04 LTS (Ubuntu)
  • 16.04 LTS (Ubuntu)
  • 6 (Debian GNU/Linux)
  • 16.10 (Ubuntu)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.