Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-07542

CVSS: 9.8
25.10.2023

Уязвимость утилиты buc Traceroute, связанная с неправильной обработкой строк кода, позволяющая нарушителю выполнить произвольный код

Уязвимость утилиты buc Traceroute связана с неправильной обработкой строк кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 25.10.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:

Для РедОС:
https://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для traceroute:
https://sourceforge.net/projects/traceroute/files/traceroute/traceroute-2.1.3/

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-46316

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2023-46316.html

Для Astra Linux 1.6 «Смоленск»:
обновить пакет traceroute до 1:2.1.0-2+ci202312011120+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Для ОС Astra Linux Special Edition 1.7 архитектуры x86-64:
обновить пакет traceroute до 1:2.1.3-1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0212SE17

Для Astra Linux Special Edition 4.7 для архитектуры ARM:
обновить пакет traceroute до 1:2.1.3-1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47

Для ОС Astra Linux:
обновить пакет traceroute до 1:2.1.0-2+ci202312011120+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2592

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС Astra Linux:
обновить пакет traceroute до 1:2.1.2-1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:2483?lang=ru

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-88 CWE-88: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-46316 In buc Traceroute 2.0.12 through 2.1.2 before 2.1.3, the wrapper scripts do not properly parse command lines.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
9.8 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2023-46316
Вендор:
  • ООО «РусБИТех-Астра»
  • Novell Inc.
  • Сообщество свободного программного обеспечения
  • ООО «Ред Софт»
  • АО «ИВК»
  • АО «НТЦ ИТ РОСА»
  • ООО «НЦПР»
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • Сетевое средство
  • Сетевое программное средство
Наименование ПО:
  • Astra Linux Special Edition
  • Suse Linux Enterprise Server
  • SUSE Linux Enterprise Server for SAP Applications
  • Debian GNU/Linux
  • SUSE Linux Enterprise High Performance Computing
  • Astra Linux Special Edition для «Эльбрус»
  • РЕД ОС
  • Альт 8 СП
  • Suse Linux Enterprise Desktop
  • SUSE Manager Retail Branch Server
  • SUSE Manager Proxy
  • SUSE Manager Server
  • SUSE Enterprise Storage
  • SUSE Linux Enterprise Module for Basesystem
  • SUSE Linux Enterprise Micro
  • SUSE Linux Enterprise Real Time
  • РОСА ХРОМ
  • АЛЬТ СП 10
  • Buc Traceroute
  • МСВСфера
Версия ПО:
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • 12-LTSS (Suse Linux Enterprise Server)
  • 12 SP5 (Suse Linux Enterprise Server)
  • 12 SP5 (SUSE Linux Enterprise Server for SAP Applications)
  • 10 (Debian GNU/Linux)
  • 12 SP5 (SUSE Linux Enterprise High Performance Computing)
  • 8.1 «Ленинград» (Astra Linux Special Edition для «Эльбрус»)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 7.3 (РЕД ОС)
  • 1.7 (Astra Linux Special Edition)
  • 15 SP3 (Suse Linux Enterprise Server)
  • - (Альт 8 СП)
  • 15 SP4 (Suse Linux Enterprise Server)
  • 15 SP4 (Suse Linux Enterprise Desktop)
  • 15 SP4 (SUSE Linux Enterprise Server for SAP Applications)
  • 4.3 (SUSE Manager Retail Branch Server)
  • 4.3 (SUSE Manager Proxy)
  • 4.3 (SUSE Manager Server)
  • 15 SP4 (SUSE Linux Enterprise High Performance Computing)
  • 7.1 (SUSE Enterprise Storage)
  • 15 SP4 (SUSE Linux Enterprise Module for Basesystem)
  • 4.7 (Astra Linux Special Edition)
  • 5.3 (SUSE Linux Enterprise Micro)
  • 15 SP3 (SUSE Linux Enterprise Real Time)
  • 15 SP5 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP5 (Suse Linux Enterprise Desktop)
  • 15 SP5 (SUSE Linux Enterprise High Performance Computing)
  • 15 SP5 (SUSE Linux Enterprise Module for Basesystem)
  • 5.4 (SUSE Linux Enterprise Micro)
  • 12.4 (РОСА ХРОМ)
  • - (АЛЬТ СП 10)
  • от 2.0.12 до 2.1.2 включительно (Buc Traceroute)
  • 5.5 (SUSE Linux Enterprise Micro)
  • 1.8 (Astra Linux Special Edition)
  • 9.5 (МСВСфера)
ОС и аппаратные платформы:
  • Astra Linux Special Edition (1.6 «Смоленск»)
  • Suse Linux Enterprise Server (12-LTSS)
  • Suse Linux Enterprise Server (12 SP5)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP5)
  • Debian GNU/Linux (10)
  • Astra Linux Special Edition для «Эльбрус» (8.1 «Ленинград»)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • РЕД ОС (7.3)
  • Astra Linux Special Edition (1.7)
  • Suse Linux Enterprise Server (15 SP3)
  • Альт 8 СП (-)
  • Suse Linux Enterprise Server (15 SP4)
  • Suse Linux Enterprise Desktop (15 SP4)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP4)
  • Astra Linux Special Edition (4.7)
  • SUSE Linux Enterprise Real Time (15 SP3)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP5)
  • Suse Linux Enterprise Desktop (15 SP5)
  • РОСА ХРОМ (12.4)
  • АЛЬТ СП 10 (-)
  • Astra Linux Special Edition (1.8)
  • МСВСфера (9.5)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.