Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-03042

Опубликовано: 31 янв. 2006
Источник: fstec
CVSS2: 4.6
EPSS Низкий

Описание

Множественные уязвимости пакета nfs-user-server операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена локальным злоумышленником

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 3.0 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
nfs-user-server - 2.2beta47-12woody1
ugidd - 2.2beta47-12woody1
s390x:
nfs-user-server - 2.2beta47-12woody1
ugidd - 2.2beta47-12woody1
m68k:
nfs-user-server - 2.2beta47-12woody1
ugidd - 2.2beta47-12woody1
i686:
nfs-user-server - 2.2beta47-12woody1
ugidd - 2.2beta47-12woody1
hppa:
nfs-user-server - 2.2beta47-12woody1
ugidd - 2.2beta47-12woody1
sparc:
nfs-user-server - 2.2beta47-12woody1
ugidd - 2.2beta47-12woody1
alpha:
nfs-user-server - 2.2beta47-12woody1
ugidd - 2.2beta47-12woody1
ia64:
nfs-user-server - 2.2beta47-12woody1
ugidd - 2.2beta47-12woody1
mips:
nfs-user-server - 2.2beta47-12woody1
ugidd - 2.2beta47-12woody1
mipsel:
nfs-user-server - 2.2beta47-12woody1
ugidd - 2.2beta47-12woody1
arm:
nfs-user-server - 2.2beta47-12woody1
ugidd - 2.2beta47-12woody1
Debian GNU/Linux 3.1:
ppc:
nfs-user-server - 2.2beta47-20sarge2
ugidd - 2.2beta47-20sarge2
s390x:
nfs-user-server - 2.2beta47-20sarge2
ugidd - 2.2beta47-20sarge2
m68k:
nfs-user-server - 2.2beta47-20sarge2
ugidd - 2.2beta47-20sarge2
i686:
nfs-user-server - 2.2beta47-20sarge2
ugidd - 2.2beta47-20sarge2
hppa:
nfs-user-server - 2.2beta47-20sarge2
ugidd - 2.2beta47-20sarge2
sparc:
nfs-user-server - 2.2beta47-20sarge2
ugidd - 2.2beta47-20sarge2
x86-64:
nfs-user-server - 2.2beta47-20sarge2
ugidd - 2.2beta47-20sarge2
alpha:
nfs-user-server - 2.2beta47-20sarge2
ugidd - 2.2beta47-20sarge2
ia64:
nfs-user-server - 2.2beta47-20sarge2
ugidd - 2.2beta47-20sarge2
mips:
nfs-user-server - 2.2beta47-20sarge2
ugidd - 2.2beta47-20sarge2
mipsel:
nfs-user-server - 2.2beta47-20sarge2
ugidd - 2.2beta47-20sarge2
arm:
nfs-user-server - 2.2beta47-20sarge2
ugidd - 2.2beta47-20sarge2

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 34%
0.00133
Низкий

4.6 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 19 лет назад

Buffer overflow in the realpath function in nfs-server rpc.mountd, as used in SUSE Linux 9.1 through 10.0, allows local users to execute arbitrary code via unspecified vectors involving mount requests and symlinks.

nvd
больше 19 лет назад

Buffer overflow in the realpath function in nfs-server rpc.mountd, as used in SUSE Linux 9.1 through 10.0, allows local users to execute arbitrary code via unspecified vectors involving mount requests and symlinks.

debian
больше 19 лет назад

Buffer overflow in the realpath function in nfs-server rpc.mountd, as ...

github
больше 3 лет назад

Buffer overflow in the realpath function in nfs-server rpc.mountd, as used in SUSE Linux 9.1 through 10.0, allows local users to execute arbitrary code via unspecified vectors involving mount requests and symlinks.

fstec
больше 10 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 34%
0.00133
Низкий

4.6 Medium

CVSS2