Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00583

Опубликовано: 21 окт. 2017
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость программного обеспечения формирования и отправки отчетов об ошибках Apport операционной системы Ubuntu связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, осуществить выход из LXC (Linux Containers) или получить привилегии root с использованием файлов, которые могут быть созданы программным обеспечением Apport от имени root в случае возникновения аварийной ситуации

Вендор

Canonical Ltd.

Наименование ПО

Ubuntu
Apport

Версия ПО

14.04 LTS (Ubuntu)
17.04 (Ubuntu)
16.04 LTS (Ubuntu)
17.10 (Ubuntu)
18.04 LTS (Ubuntu)
до 2.13 включительно (Apport)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 14.04 LTS
Canonical Ltd. Ubuntu 17.04
Canonical Ltd. Ubuntu 16.04 LTS
Canonical Ltd. Ubuntu 17.10
Canonical Ltd. Ubuntu 18.04 LTS

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Отключение поддержки контейнеров или использование метода сравнения локального и глобального идентификаторов процесса PID

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 10%
0.00034
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 8 лет назад

Apport before 2.13 does not properly handle crashes originating from a PID namespace allowing local users to create certain files as root which an attacker could leverage to perform a denial of service via resource exhaustion, possibly gain root privileges, or escape from containers.

CVSS3: 7.8
nvd
около 8 лет назад

Apport before 2.13 does not properly handle crashes originating from a PID namespace allowing local users to create certain files as root which an attacker could leverage to perform a denial of service via resource exhaustion, possibly gain root privileges, or escape from containers.

CVSS3: 7.8
github
больше 3 лет назад

Apport before 2.13 does not properly handle crashes originating from a PID namespace allowing local users to create certain files as root which an attacker could leverage to perform a denial of service via resource exhaustion, possibly gain root privileges, or escape from containers.

EPSS

Процентиль: 10%
0.00034
Низкий

7.8 High

CVSS3

7.2 High

CVSS2