Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-03456

CVSS: 4.3
18.04.2018

Уязвимость компонента Server: DDL системы управления базами данных MySQL Server, позволяющая нарушителю получить доступ на чтение данных

Уязвимость компонента Server: DDL системы управления базами данных MySQL Server связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ на чтение данных
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 18.04.2018
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендации:
Для продуктов Debian:
https://www.debian.org/security/2018/dsa-4341
https://www.debian.org/security/2018/dsa-4176
https://lists.debian.org/debian-lts-announce/2018/04/msg00020.html
https://lists.debian.org/debian-lts-announce/2018/06/msg00015.html

Для Ubuntu:
https://usn.ubuntu.com/3629-1/
https://usn.ubuntu.com/3629-2/
https://usn.ubuntu.com/3629-3/

Для продуктов Альт Линукс:
https://cve.basealt.ru/

Для Astra Linux:
https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186

Для OpenSUSE:
https://www.suse.com/security/cve/CVE-2018-2813/

Для продуктов Oracle:
https://www.oracle.com/security-alerts/cpuapr2018.html

Для продуктов Red Hat:
https://access.redhat.com/security/cve/CVE-2018-2813

Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2251

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-2813 Vulnerability in the MySQL Server component of Oracle MySQL (subcomponent: Server: DDL). Supported versions that are affected...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4 - 2.0 AV:N/AC:L/Au:S/C:P/I:N/A:N
4.3 MEDIUM 3.0 AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2018-2813
Вендор:
  • Canonical Ltd.
  • Red Hat Inc.
  • АО «ИВК»
  • Сообщество свободного программного обеспечения
  • Novell Inc.
  • ООО «РусБИТех-Астра»
  • Oracle Corp.
  • NetApp Inc.
  • АО «НТЦ ИТ РОСА»
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • СУБД
Наименование ПО:
  • Ubuntu
  • Red Hat Enterprise Linux
  • Альт Линукс СПТ
  • Debian GNU/Linux
  • OpenSUSE Leap
  • Astra Linux Special Edition
  • Suse Linux Enterprise Desktop
  • SUSE Enterprise Storage
  • SUSE Linux Enterprise Server for SAP Applications
  • SUSE Linux Enterprise Software Development Kit
  • SUSE Linux Enterprise Workstation Extension
  • SUSE OpenStack Cloud
  • Suse Linux Enterprise Server
  • Альт 8 СП Рабочая станция
  • SUSE Linux Enterprise Point of Sale
  • SUSE Linux Enterprise Module for Server Applications
  • SUSE OpenStack Cloud Crowbar
  • MySQL Server
  • OnCommand Workflow Automation
  • Storage Automation Store
  • SnapCenter
  • Oncommand Insight
  • OnCommand Unified Manager
  • РОСА ХРОМ
Версия ПО:
  • 14.04 LTS (Ubuntu)
  • 7 (Red Hat Enterprise Linux)
  • 16.04 LTS (Ubuntu)
  • 7.0 (Альт Линукс СПТ)
  • 9 (Debian GNU/Linux)
  • 42.3 (OpenSUSE Leap)
  • 17.10 (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • 12 SP3 (Suse Linux Enterprise Desktop)
  • 12 SP4 (Suse Linux Enterprise Desktop)
  • 4 (SUSE Enterprise Storage)
  • 12 SP2 (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP2-BCL (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP2-ESPOS (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP2-LTSS (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP3 (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP3 (SUSE Linux Enterprise Software Development Kit)
  • 12 SP4 (SUSE Linux Enterprise Software Development Kit)
  • 12 SP3 (SUSE Linux Enterprise Workstation Extension)
  • 12 SP4 (SUSE Linux Enterprise Workstation Extension)
  • 7 (SUSE OpenStack Cloud)
  • 12 SP3 (Suse Linux Enterprise Server)
  • 12 SP4 (Suse Linux Enterprise Server)
  • 11 SP4 (Suse Linux Enterprise Server)
  • 11 SP4 (SUSE Linux Enterprise Software Development Kit)
  • 12.04 ESM (Ubuntu)
  • - (Альт 8 СП Рабочая станция)
  • 15.0 (OpenSUSE Leap)
  • 12 SP2-CLIENT (SUSE Linux Enterprise Point of Sale)
  • 12 SP2-BCL (Suse Linux Enterprise Server)
  • 12 SP2-ESPOS (Suse Linux Enterprise Server)
  • 12-LTSS (Suse Linux Enterprise Server)
  • 11 SP4 (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP1 (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP1-LTSS (SUSE Linux Enterprise Server for SAP Applications)
  • 12-LTSS (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP1-LTSS (Suse Linux Enterprise Server)
  • 12 SP2-LTSS (Suse Linux Enterprise Server)
  • 15 SP1 (SUSE Linux Enterprise Module for Server Applications)
  • 15 (SUSE Linux Enterprise Module for Server Applications)
  • 8 (SUSE OpenStack Cloud)
  • 8 (SUSE OpenStack Cloud Crowbar)
  • 8 (Debian GNU/Linux)
  • до 5.7.21 включительно (MySQL Server)
  • до 5.6.39 включительно (MySQL Server)
  • - (OnCommand Workflow Automation)
  • до 5.5.59 включительно (MySQL Server)
  • - (Storage Automation Store)
  • - (SnapCenter)
  • - (Oncommand Insight)
  • до 7.3 включительно (windows) (OnCommand Unified Manager)
  • до 9.4 включительно (vsphere) (OnCommand Unified Manager)
  • 7 (Debian GNU/Linux)
  • 12.4 (РОСА ХРОМ)
ОС и аппаратные платформы:
  • Ubuntu (14.04 LTS)
  • Red Hat Enterprise Linux (7)
  • Ubuntu (16.04 LTS)
  • Альт Линукс СПТ (7.0)
  • Debian GNU/Linux (9)
  • OpenSUSE Leap (42.3)
  • Ubuntu (17.10)
  • Ubuntu (18.04 LTS)
  • Astra Linux Special Edition (1.6 «Смоленск»)
  • Ubuntu (12.04 ESM)
  • Альт 8 СП Рабочая станция (-)
  • OpenSUSE Leap (15.0)
  • Debian GNU/Linux (8)
  • Debian GNU/Linux (7)
  • РОСА ХРОМ (12.4)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.