Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-10303

Опубликовано: 30 мар. 2015
Источник: fstec
CVSS2: 10
EPSS Средний

Описание

Уязвимость системы контроля доступа SELinux связана с некорректной обработкой имён файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды при помощи специального добавления метасимволов в имена файлов

Вендор

SELinux project

Наименование ПО

SELinux

Версия ПО

до 3.2.21 включительно (SELinux)

Тип ПО

Средство защиты

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://bugzilla.redhat.com/show_bug.cqi?id=1203352

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 97%
0.36469
Средний

10 Critical

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

The get_rpm_nvr_by_file_path_temporary function in util.py in setroubleshoot before 3.2.22 allows remote attackers to execute arbitrary commands via shell metacharacters in a file name.

redhat
больше 10 лет назад

The get_rpm_nvr_by_file_path_temporary function in util.py in setroubleshoot before 3.2.22 allows remote attackers to execute arbitrary commands via shell metacharacters in a file name.

nvd
больше 10 лет назад

The get_rpm_nvr_by_file_path_temporary function in util.py in setroubleshoot before 3.2.22 allows remote attackers to execute arbitrary commands via shell metacharacters in a file name.

github
больше 3 лет назад

The get_rpm_nvr_by_file_path_temporary function in util.py in setroubleshoot before 3.2.22 allows remote attackers to execute arbitrary commands via shell metacharacters in a file name.

oracle-oval
больше 10 лет назад

ELSA-2015-0729: setroubleshoot security update (IMPORTANT)

EPSS

Процентиль: 97%
0.36469
Средний

10 Critical

CVSS2