Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00428

Опубликовано: 04 апр. 2017
Источник: fstec
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

Уязвимость библиотеки межклиентского обмена данными (ICE) X11 libICE связана с использованием слабого источника энтропии при генерации ключей. Эксплуатация уязвимости может позволить нарушителю перехватить сеанс, используя сведения из списка процессов

Вендор

ООО «РусБИТех-Астра»
X.Org Foundation

Наименование ПО

Astra Linux Special Edition
libICE

Версия ПО

1.6 «Смоленск» (Astra Linux Special Edition)
до 1.0.9 включительно (libICE)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Для libICE:
Обновление программного обеспечения до 1.0.9-8 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета libice) до 2:1.0.9-2 или более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 8%
0.00032
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Связанные уязвимости

CVSS3: 5.2
ubuntu
больше 7 лет назад

It was discovered that libICE before 1.0.9-8 used a weak entropy to generate keys. A local attacker could potentially use this flaw for session hijacking using the information available from the process list.

CVSS3: 5.2
redhat
больше 8 лет назад

It was discovered that libICE before 1.0.9-8 used a weak entropy to generate keys. A local attacker could potentially use this flaw for session hijacking using the information available from the process list.

CVSS3: 5.2
nvd
больше 7 лет назад

It was discovered that libICE before 1.0.9-8 used a weak entropy to generate keys. A local attacker could potentially use this flaw for session hijacking using the information available from the process list.

CVSS3: 5.2
debian
больше 7 лет назад

It was discovered that libICE before 1.0.9-8 used a weak entropy to ge ...

suse-cvrf
больше 8 лет назад

Security update for libICE

EPSS

Процентиль: 8%
0.00032
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2