Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-08065

CVSS: 7.8
30.03.2023

Уязвимость функции ovl_copy_up_one() модуля fs/overlayfs/copy_up.c файловой системы OverlayFS ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии

Уязвимость функции ovl_copy_up_one() модуля fs/overlayfs/copy_up.c файловой системы OverlayFS ядра операционной системы Linux связана с некорректной обработкой st_uid и st_gid. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 30.03.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Обновление пакета kernel-default до 5.3.18-4.0-lp152.1.1 или выше

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-282 The product assigns the wrong ownership, or does not properly verify the ownership, of an object or resource.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C
7.8 HIGH 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Вендор:
  • ООО «Инновационные Технологии в Бизнесе»
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • EMIAS OS
  • Linux
Версия ПО:
  • 1.0 (EMIAS OS)
  • до 5.3.18-4.0-lp152.1.1 (Linux)
ОС и аппаратные платформы:
  • EMIAS OS (1.0)
  • Linux (до 5.3.18-4.0-lp152.1.1)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.