Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-01750

Опубликовано: 24 сент. 2007
Источник: fstec
CVSS2: 6.8

Описание

Множественные уязвимости пакета inotify-tools операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно.

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 4 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 4:
ppc:
inotify-tools - 3.3-2
s390x:
inotify-tools - 3.3-2
i686:
inotify-tools - 3.3-2
arm:
inotify-tools - 3.3-2
sparc:
inotify-tools - 3.3-2
x86-64:
inotify-tools - 3.3-2
alpha:
inotify-tools - 3.3-2
ia64:
inotify-tools - 3.3-2
mips:
inotify-tools - 3.3-2
mipsel:
inotify-tools - 3.3-2
hppa:
inotify-tools - 3.3-2

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

6.8 Medium

CVSS2

6.8 Medium

CVSS2