Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-01268

Опубликовано: 15 мая 2018
Источник: fstec
CVSS3: 7.5
CVSS2: 7.9
EPSS Высокий

Описание

Уязвимость реализации DHCP-клиента операционных систем Red Hat Enterprise Linux и Fedora вызвана недостаточной очисткой входных данных. Эксплуатация может позволить нарушителю, действующему удаленно, выполнить произвольные команды с привилегиями root

Вендор

Fedora Project
Red Hat Inc.
ФССП России
АО «НТЦ ИТ РОСА»

Наименование ПО

Fedora
Red Hat Enterprise Linux Server
ОС ТД АИС ФССП России
РОСА Кобальт

Версия ПО

26 (Fedora)
27 (Fedora)
6 (Red Hat Enterprise Linux Server)
7 (Red Hat Enterprise Linux Server)
28 (Fedora)
до ИК-4 включительно (ОС ТД АИС ФССП России)
- (РОСА Кобальт)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Fedora Project Fedora 26
Fedora Project Fedora 27
Red Hat Inc. Red Hat Enterprise Linux Server 6
Red Hat Inc. Red Hat Enterprise Linux Server 7
Fedora Project Fedora 28
ФССП России ОС ТД АИС ФССП России до ИК-4 включительно
АО «НТЦ ИТ РОСА» РОСА Кобальт -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций;
Для Red Hat Enterprise Linux:
https://access.redhat.com/security/vulnerabilities/3442151
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/IDJA4QRR74TMXW34Q3DYYFPVBYRTJBI7/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/CDCLLCHYFFXW354HMB5QBXOQOY5BH2EJ/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/QMTTB54QNTPD2SK6UL32EVQHMZP6BUUD/
Для GosLinux:
Обновление программного обеспечения до версии ИК-6
Для ОС РОСА КОБАЛЬТ:
http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-05-16.001

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.89375
Высокий

7.5 High

CVSS3

7.9 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
redhat
больше 7 лет назад

DHCP packages in Red Hat Enterprise Linux 6 and 7, Fedora 28, and earlier are vulnerable to a command injection flaw in the NetworkManager integration script included in the DHCP client. A malicious DHCP server, or an attacker on the local network able to spoof DHCP responses, could use this flaw to execute arbitrary commands with root privileges on systems using NetworkManager and configured to obtain network configuration using the DHCP protocol.

CVSS3: 7.5
nvd
больше 7 лет назад

DHCP packages in Red Hat Enterprise Linux 6 and 7, Fedora 28, and earlier are vulnerable to a command injection flaw in the NetworkManager integration script included in the DHCP client. A malicious DHCP server, or an attacker on the local network able to spoof DHCP responses, could use this flaw to execute arbitrary commands with root privileges on systems using NetworkManager and configured to obtain network configuration using the DHCP protocol.

CVSS3: 7.5
github
больше 3 лет назад

DHCP packages in Red Hat Enterprise Linux 6 and 7, Fedora 28, and earlier are vulnerable to a command injection flaw in the NetworkManager integration script included in the DHCP client. A malicious DHCP server, or an attacker on the local network able to spoof DHCP responses, could use this flaw to execute arbitrary commands with root privileges on systems using NetworkManager and configured to obtain network configuration using the DHCP protocol.

oracle-oval
больше 7 лет назад

ELSA-2018-1454: dhcp security update (CRITICAL)

oracle-oval
больше 7 лет назад

ELSA-2018-1453: dhcp security update (CRITICAL)

EPSS

Процентиль: 100%
0.89375
Высокий

7.5 High

CVSS3

7.9 High

CVSS2

Уязвимость BDU:2018-01268