Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-04535

Опубликовано: 24 апр. 2018
Источник: fstec
CVSS3: 4.8
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость модуля pam_shells пакета файлов конфигурации и настройки системы Setup операционных систем Red Hat Enterprise Linux и Fedora связана с ошибками авторизации. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Вендор

Red Hat Inc.
Fedora Project
Juniper Networks Inc.
Kevin Fenzi

Наименование ПО

Red Hat Enterprise Linux
Fedora
Junos Space
Setup

Версия ПО

7 (Red Hat Enterprise Linux)
28 (Fedora)
до 21.1R1 (Junos Space)
2.11.4 (Setup)

Тип ПО

Операционная система
Сетевое программное средство
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 7
Fedora Project Fedora 28

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://pagure.io/setup/releases
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/thread/UAT7RDRZZKET33ZIAQG2O3PMOTXVVDM2/
Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2018-1113
Для Junos Space:
https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11176&cat=SIRT_1&actp=LIST&showDraft=false

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00044
Низкий

4.8 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.8
redhat
больше 7 лет назад

setup before version 2.11.4-1.fc28 in Fedora and Red Hat Enterprise Linux added /sbin/nologin and /usr/sbin/nologin to /etc/shells. This violates security assumptions made by pam_shells and some daemons which allow access based on a user's shell being listed in /etc/shells. Under some circumstances, users which had their shell changed to /sbin/nologin could still access the system.

CVSS3: 4.8
nvd
больше 7 лет назад

setup before version 2.11.4-1.fc28 in Fedora and Red Hat Enterprise Linux added /sbin/nologin and /usr/sbin/nologin to /etc/shells. This violates security assumptions made by pam_shells and some daemons which allow access based on a user's shell being listed in /etc/shells. Under some circumstances, users which had their shell changed to /sbin/nologin could still access the system.

CVSS3: 5.3
github
больше 3 лет назад

setup before version 2.11.4-1.fc28 in Fedora and Red Hat Enterprise Linux added /sbin/nologin and /usr/sbin/nologin to /etc/shells. This violates security assumptions made by pam_shells and some daemons which allow access based on a user's shell being listed in /etc/shells. Under some circumstances, users which had their shell changed to /sbin/nologin could still access the system.

oracle-oval
около 7 лет назад

ELSA-2018-3249: setup security and bug fix update (LOW)

EPSS

Процентиль: 13%
0.00044
Низкий

4.8 Medium

CVSS3

4.6 Medium

CVSS2