Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02344

Опубликовано: 04 авг. 2015
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость пакета сценариев devscripts (scripts/licensecheck.pl) для операционной системы Fedora связана с непринятием мер по нейтрализации специальных элементов, используемых в команде. Эксплуатация уязвимости может позволить нарушителю, действующему локально, выполнить произвольные shell-команды

Вендор

Fedora Project
Debian QA Group

Наименование ПО

Fedora
Devscripts

Версия ПО

22 (Fedora)
21 (Fedora)
до 2.15.7 (Devscripts)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций: http://lists.fedoraproject.org/pipermail/package-announce/2015-August/163705.html
http://lists.fedoraproject.org/pipermail/package-announce/2015-August/163710.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 16%
0.00051
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 8 лет назад

scripts/licensecheck.pl in devscripts before 2.15.7 allows local users to execute arbitrary shell commands.

CVSS3: 7.8
nvd
больше 8 лет назад

scripts/licensecheck.pl in devscripts before 2.15.7 allows local users to execute arbitrary shell commands.

CVSS3: 7.8
debian
больше 8 лет назад

scripts/licensecheck.pl in devscripts before 2.15.7 allows local users ...

CVSS3: 7.8
github
больше 3 лет назад

scripts/licensecheck.pl in devscripts before 2.15.7 allows local users to execute arbitrary shell commands.

EPSS

Процентиль: 16%
0.00051
Низкий

7.8 High

CVSS3

7.2 High

CVSS2