Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-02848

Опубликовано: 14 авг. 2007
Источник: fstec
CVSS3: 6.3
CVSS2: 4.4
EPSS Низкий

Описание

Уязвимость функции sysstat.in утилиты для измерения и анализа производительности системы sysstat связана с созданием небезопасного скрипта. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения
Novell Inc.
ООО «РусБИТех-Астра»

Наименование ПО

Red Hat Enterprise Linux
Debian GNU/Linux
Suse Linux Enterprise Server
Astra Linux Common Edition
sysstat

Версия ПО

5 (Red Hat Enterprise Linux)
9 (Debian GNU/Linux)
8.0 (Debian GNU/Linux)
11 SP4 (Suse Linux Enterprise Server)
2.12 «Орёл» (Astra Linux Common Edition)
10 (Debian GNU/Linux)
до 7.1.6 (sysstat)
11 SP1 (Suse Linux Enterprise Server)
11 SP2 (Suse Linux Enterprise Server)
11 SP3 (Suse Linux Enterprise Server)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 5
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 8.0
Novell Inc. Suse Linux Enterprise Server 11 SP4
ООО «РусБИТех-Астра» Astra Linux Common Edition 2.12 «Орёл»
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Novell Inc. Suse Linux Enterprise Server 11 SP1
Novell Inc. Suse Linux Enterprise Server 11 SP2
Novell Inc. Suse Linux Enterprise Server 11 SP3

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Sysstat:
Обновление программного обеспечения до 12.3.1-1 или более поздней версии
Для Debian:
Обновление программного обеспечения (пакета sysstat) до 12.3.1-1 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета sysstat) до 12.3.1-1 или более поздней версии
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2007-3852
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2007-3852/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 35%
0.00142
Низкий

6.3 Medium

CVSS3

4.4 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 18 лет назад

The init script (sysstat.in) in sysstat 5.1.2 up to 7.1.6 creates /tmp/sysstat.run insecurely, which allows local users to execute arbitrary code.

redhat
почти 18 лет назад

The init script (sysstat.in) in sysstat 5.1.2 up to 7.1.6 creates /tmp/sysstat.run insecurely, which allows local users to execute arbitrary code.

nvd
почти 18 лет назад

The init script (sysstat.in) in sysstat 5.1.2 up to 7.1.6 creates /tmp/sysstat.run insecurely, which allows local users to execute arbitrary code.

debian
почти 18 лет назад

The init script (sysstat.in) in sysstat 5.1.2 up to 7.1.6 creates /tmp ...

github
около 3 лет назад

The init script (sysstat.in) in sysstat 5.1.2 up to 7.1.6 creates /tmp/sysstat.run insecurely, which allows local users to execute arbitrary code.

EPSS

Процентиль: 35%
0.00142
Низкий

6.3 Medium

CVSS3

4.4 Medium

CVSS2