Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-00265

Опубликовано: 29 июн. 2018
Источник: fstec
CVSS3: 4.7
CVSS2: 1.9
EPSS Низкий

Описание

Уязвимость утилиты для вывода звуковых сигналов посредством встроенного динамика компьютера beep связана с недостатками ограничения имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»
Johnathan Nightingale

Наименование ПО

Debian GNU/Linux
Astra Linux Special Edition
Beep

Версия ПО

9 (Debian GNU/Linux)
8 (Debian GNU/Linux)
10 (Debian GNU/Linux)
1.7 (Astra Linux Special Edition)
до 1.4.3-1 (Beep)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 10
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,7)

Возможные меры по устранению уязвимости

Для Beep:
использование рекомендаций производителя: https://github.com/johnath/beep/issues/11#issuecomment-379514298
Для Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2018-1000532
Для Beep:
использование рекомендаций производителя: https://github.com/johnath/beep/issues/11#issuecomment-379514298
Для Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2018-1000532
Для Beep:
использование рекомендаций производителя: https://github.com/johnath/beep/issues/11#issuecomment-379514298
Для Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 32%
0.00126
Низкий

4.7 Medium

CVSS3

1.9 Low

CVSS2

Связанные уязвимости

CVSS3: 4.7
ubuntu
больше 7 лет назад

beep version 1.3 and up contains a External Control of File Name or Path vulnerability in --device option that can result in Local unprivileged user can inhibit execution of arbitrary programs by other users, allowing DoS. This attack appear to be exploitable via The system must allow local users to run beep.

CVSS3: 4.7
nvd
больше 7 лет назад

beep version 1.3 and up contains a External Control of File Name or Path vulnerability in --device option that can result in Local unprivileged user can inhibit execution of arbitrary programs by other users, allowing DoS. This attack appear to be exploitable via The system must allow local users to run beep.

CVSS3: 4.7
debian
больше 7 лет назад

beep version 1.3 and up contains a External Control of File Name or Pa ...

CVSS3: 4.7
github
больше 3 лет назад

beep version 1.3 and up contains a External Control of File Name or Path vulnerability in --device option that can result in Local unprivileged user can inhibit execution of arbitrary programs by other users, allowing DoS. This attack appear to be exploitable via The system must allow local users to run beep.

EPSS

Процентиль: 32%
0.00126
Низкий

4.7 Medium

CVSS3

1.9 Low

CVSS2