Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2014-00014

Опубликовано: 27 янв. 2010
Источник: fstec
CVSS2: 7.5

Описание

Система мониторинга вычислительных ресурсов Ganglia содержит уязвимость, связанную с хранением в открытом виде метаданных программного обеспечения, доступ к которым неограничен. Злоумышленник, получивший доступ к метаданным, может внести в них определенные изменение, влекущие за собой нарушение целостности обрабатываемых ПО данных или отказ в обслуживании

Вендор

Ganglia Monitoring System

Наименование ПО

Ganglia

Версия ПО

3.1.2-2.1 (Ganglia)

Тип ПО

Средство защиты

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Microsoft Corp. Windows .
Microsoft Corp. Windows .

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версии 3.1.2-3 или выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

7.5 High

CVSS2

7.5 High

CVSS2