Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-01979

CVSS: 9.8
05.04.2023

Уязвимость пакета golang операционной системы Debian GNU/Linux, позволяющая нарушителю выполнить произвольный код

Уязвимость пакета golang операционной системы Debian GNU/Linux связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 05.04.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций

Для Go:
https://pkg.go.dev/vuln/GO-2023-1703
https://go.dev/issue/59234

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-24538

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2023-24538.html

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2023-24538

Для Ubuntu:
https://ubuntu.com/security/CVE-2023-24538

Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-94 The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-24538 Backticks not treated as string delimiters in html/template

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
9.8 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2023-24538 GLSA-202311-09
Вендор:
  • Canonical Ltd.
  • Red Hat Inc.
  • Novell Inc.
  • Сообщество свободного программного обеспечения
  • ООО «Ред Софт»
  • The Go Project
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • ПО программно-аппаратного средства
  • Сетевое средство
  • Сетевое программное средство
  • ПО виртуализации/ПО виртуального программно-аппаратного средства
  • Средство защиты
  • Программное средство защиты
Наименование ПО:
  • Ubuntu
  • Red Hat Enterprise Linux
  • openSUSE Tumbleweed
  • Red Hat Storage
  • Red Hat AMQ Broker
  • Debian GNU/Linux
  • РЕД ОС
  • OpenSUSE Leap
  • SUSE Linux Enterprise Server for SAP Applications
  • Red Hat Openshift Data Foundation
  • Red Hat OpenShift GitOps
  • Suse Linux Enterprise Server
  • Red Hat OpenShift Container Platform
  • Suse Linux Enterprise Desktop
  • Red Hat OpenStack Platform
  • SUSE Manager Retail Branch Server
  • SUSE Manager Proxy
  • SUSE Manager Server
  • SUSE Linux Enterprise High Performance Computing
  • SUSE Enterprise Storage
  • SUSE Linux Enterprise Module for Development Tools
  • Red Hat Web Terminal
  • Node Maintenance Operator
  • Service Telemetry Framework
  • OpenShift Developer Tools and Services
  • SUSE Linux Enterprise Real Time
  • Red Hat Ceph Storage
  • Red Hat OpenShift Virtualization
  • OpenShift Serverless
  • Red Hat Developer Tools
  • Migration Toolkit for Applications
  • Red Hat Advanced Cluster Security
  • Self Node Remediation
  • Migration Toolkit for Containers
  • OpenShift API for Data Protection
  • Red Hat Ansible Automation Platform
  • Red Hat OpenShift distributed tracing
  • Red Hat Service Interconnect
  • SUSE Liberty Linux
  • Go
  • OpenShift Container Platform
  • Red Hat Advanced Cluster Security (RHACS) for Kubernetes
  • OpenShift
Версия ПО:
  • 14.04 LTS (Ubuntu)
  • 16.04 LTS (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • 8 (Red Hat Enterprise Linux)
  • - (openSUSE Tumbleweed)
  • 3 (Red Hat Storage)
  • 20.04 LTS (Ubuntu)
  • 7 (Red Hat AMQ Broker)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 7.3 (РЕД ОС)
  • 15.4 (OpenSUSE Leap)
  • 15 SP3 (SUSE Linux Enterprise Server for SAP Applications)
  • 4 (Red Hat Openshift Data Foundation)
  • - (Red Hat OpenShift GitOps)
  • 15 SP4 (Suse Linux Enterprise Server)
  • 4 (Red Hat OpenShift Container Platform)
  • 15 SP4 (Suse Linux Enterprise Desktop)
  • 15 SP4 (SUSE Linux Enterprise Server for SAP Applications)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • 16.2 (Red Hat OpenStack Platform)
  • 4.3 (SUSE Manager Retail Branch Server)
  • 4.3 (SUSE Manager Proxy)
  • 4.3 (SUSE Manager Server)
  • 15 SP4 (SUSE Linux Enterprise High Performance Computing)
  • 7.1 (SUSE Enterprise Storage)
  • 15 SP4 (SUSE Linux Enterprise Module for Development Tools)
  • - (Red Hat Web Terminal)
  • - (Node Maintenance Operator)
  • 1.4 for RHEL 8 (Service Telemetry Framework)
  • - (OpenShift Developer Tools and Services)
  • 15 SP3-LTSS (Suse Linux Enterprise Server)
  • 17.0 (Red Hat OpenStack Platform)
  • 15 SP3-ESPOS (SUSE Linux Enterprise High Performance Computing)
  • 15 SP3-LTSS (SUSE Linux Enterprise High Performance Computing)
  • 15 SP3 (SUSE Linux Enterprise Real Time)
  • 5 (Red Hat Ceph Storage)
  • 15 SP5 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP5 (Suse Linux Enterprise Server)
  • 15 SP5 (Suse Linux Enterprise Desktop)
  • 4 (Red Hat OpenShift Virtualization)
  • - (OpenShift Serverless)
  • 15 SP5 (SUSE Linux Enterprise High Performance Computing)
  • 15 SP5 (SUSE Linux Enterprise Module for Development Tools)
  • 4.13 (Red Hat OpenShift Container Platform)
  • - (Red Hat Developer Tools)
  • 6.2 (Migration Toolkit for Applications)
  • 3 (Red Hat Advanced Cluster Security)
  • - (Self Node Remediation)
  • - (Migration Toolkit for Containers)
  • - (OpenShift API for Data Protection)
  • 2.3 (Red Hat Ansible Automation Platform)
  • - (Red Hat OpenShift distributed tracing)
  • 1 (Red Hat Service Interconnect)
  • 9 (SUSE Liberty Linux)
  • до 1.19.8 (Go)
  • от 1.20.0 до 1.20.3 (Go)
  • 4.13 (OpenShift Container Platform)
  • - (Red Hat Advanced Cluster Security (RHACS) for Kubernetes)
  • 1.10 (OpenShift)
  • 1.7 (Migration Toolkit for Containers)
  • 2 (Red Hat OpenShift distributed tracing)
  • 15 SP6 (Suse Linux Enterprise Desktop)
  • 15 SP6 (Suse Linux Enterprise Server)
  • 15 SP6 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP6 (SUSE Linux Enterprise High Performance Computing)
  • 15 SP6 (SUSE Linux Enterprise Module for Development Tools)
ОС и аппаратные платформы:
  • Ubuntu (14.04 LTS)
  • Ubuntu (16.04 LTS)
  • Ubuntu (18.04 LTS)
  • Red Hat Enterprise Linux (8)
  • Debian GNU/Linux (10)
  • openSUSE Tumbleweed (-)
  • Ubuntu (20.04 LTS)
  • Ubuntu (16.04 ESM)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • РЕД ОС (7.3)
  • OpenSUSE Leap (15.4)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP3)
  • Suse Linux Enterprise Server (15 SP4)
  • Suse Linux Enterprise Desktop (15 SP4)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP4)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • Ubuntu (22.10)
  • Suse Linux Enterprise Server (15 SP3-LTSS)
  • SUSE Linux Enterprise Real Time (15 SP3)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP5)
  • Suse Linux Enterprise Server (15 SP5)
  • Suse Linux Enterprise Desktop (15 SP5)
  • Ubuntu (18.04 ESM)
  • Ubuntu (23.04)
  • SUSE Liberty Linux (9)
  • Suse Linux Enterprise Desktop (15 SP6)
  • Suse Linux Enterprise Server (15 SP6)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP6)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.