Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2018-00110

CVSS: 5.9
25.09.2017

Уязвимость DNS-сервера dnsmasq, связанная с недостатками обработки перенаправленных DHCPv6-запросов, позволяющая нарушителю раскрыть защищаемую информацию

Уязвимость DNS-сервера dnsmasq связана с недостатками обработки перенаправленных DHCPv6-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию путем внедрения в команду специальных элементов
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 25.09.2017
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Для dnsmasq использование рекомендаций:
http://thekelleys.org.uk/gitweb/?p=dnsmasq.git;a=commit;h=33e3f1029c9ec6c63e430ff51063a6301d4b2262

Для Ubuntu использование рекомендаций:
http://www.ubuntu.com/usn/USN-3430-2

Для Red Hat Enterprise Linux использование рекомендаций:
https://access.redhat.com/errata/RHSA-2017:2837

Для openSUSE использование рекомендаций:
http://lists.opensuse.org/opensuse-security-announce/2017-10/msg00006.html

Для Debian GNU/Linux использование рекомендаций:
http://www.debian.org/security/2017/dsa-3989

Для Astra Linux:
обновление программного обеспечения до 2.62-3+deb7u4 или более поздней версии

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-14494 dnsmasq before 2.78, when configured as a relay, allows remote attackers to obtain sensitive memory information via vectors i...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.3 MEDIUM 2.0 AV:N/AC:M/Au:N/C:P/I:N/A:N
5.9 MEDIUM 3.0 AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2017-14494
Вендор:
  • ООО «РусБИТех-Астра»
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
  • Simon Kelley
  • Red Hat Inc.
  • Novell Inc.
Тип ПО:
  • Операционная система
  • Сетевое программное средство
Наименование ПО:
  • Astra Linux Special Edition
  • Ubuntu
  • Debian GNU/Linux
  • Dnsmasq
  • Red Hat Enterprise Linux
  • openSUSE
Версия ПО:
  • 1.5 «Смоленск» (Astra Linux Special Edition)
  • 17.04 (Ubuntu)
  • 7.1 (Debian GNU/Linux)
  • 14.04 (Ubuntu)
  • 9 (Debian GNU/Linux)
  • до 2.78 (Dnsmasq)
  • 7.0 (Red Hat Enterprise Linux)
  • 16.04 (Ubuntu)
  • 42.2 (openSUSE)
  • 42.3 (openSUSE)
  • 7 (Debian GNU/Linux)
ОС и аппаратные платформы:
  • Astra Linux Special Edition (1.5 «Смоленск»)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.