Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-02817

Опубликовано: 03 фев. 2009
Источник: fstec
CVSS3: 8.8
CVSS2: 6.9
EPSS Низкий

Описание

Уязвимость программы для установки SSL сертификатов в стандартизированной инструментарии Linux Sblim-sfcb связана с неверным определением ссылки перед доступом к файлу. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Вендор

Novell Inc.
ООО «РусБИТех-Астра»
Free Software Foundation, Inc.

Наименование ПО

openSUSE
Astra Linux Common Edition
Sblim-sfcb

Версия ПО

11.0 (openSUSE)
11.1 (openSUSE)
2.12 «Орёл» (Astra Linux Common Edition)
до 1.3.2 (Sblim-sfcb)

Тип ПО

Операционная система
Сетевое программное средство

Операционные системы и аппаратные платформы

Novell Inc. openSUSE 11.0
Novell Inc. openSUSE 11.1
ООО «РусБИТех-Астра» Astra Linux Common Edition 2.12 «Орёл»

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для SBLIM:
Обновление программного обеспечения до 1.3.2 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета sblim-sfcb) до 1.3.2 или более поздней версии
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2009-0416/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 2%
0.00014
Низкий

8.8 High

CVSS3

6.9 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 17 лет назад

The SSL certificate setup program (genSslCert.sh) in Standards Based Linux Instrumentation for Manageability (SBLIM) sblim-sfcb 1.3.2 allows local users to overwrite arbitrary files via a symlink attack on the (1) /var/tmp/key.pem, (2) /var/tmp/cert.pem, and (3) /var/tmp/ssl.cnf temporary files.

nvd
почти 17 лет назад

The SSL certificate setup program (genSslCert.sh) in Standards Based Linux Instrumentation for Manageability (SBLIM) sblim-sfcb 1.3.2 allows local users to overwrite arbitrary files via a symlink attack on the (1) /var/tmp/key.pem, (2) /var/tmp/cert.pem, and (3) /var/tmp/ssl.cnf temporary files.

github
больше 3 лет назад

The SSL certificate setup program (genSslCert.sh) in Standards Based Linux Instrumentation for Manageability (SBLIM) sblim-sfcb 1.3.2 allows local users to overwrite arbitrary files via a symlink attack on the (1) /var/tmp/key.pem, (2) /var/tmp/cert.pem, and (3) /var/tmp/ssl.cnf temporary files.

EPSS

Процентиль: 2%
0.00014
Низкий

8.8 High

CVSS3

6.9 Medium

CVSS2