Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-03137

Опубликовано: 26 окт. 2018
Источник: fstec
CVSS3: 7
CVSS2: 6.6
EPSS Низкий

Описание

Уязвимость функции chown_one() подсистемы инициализации и управления службами systemd связана одновременным выполнением с использованием общего ресурса с неправильной синхронизацией «Ситуация гонки». Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Canonical Ltd.
Сообщество свободного программного обеспечения
ООО «Открытая мобильная платформа»

Наименование ПО

Ubuntu
Systemd
ОС Аврора

Версия ПО

18.04 LTS (Ubuntu)
до 239 включительно (Systemd)
18.10 (Ubuntu)
16.04 ESM (Ubuntu)
до 4.0.2 (ОС Аврора)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 18.04 LTS
Canonical Ltd. Ubuntu 18.10
Canonical Ltd. Ubuntu 16.04 ESM
ООО «Открытая мобильная платформа» ОС Аврора до 4.0.2

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7)

Возможные меры по устранению уязвимости

Для ОС Аврора 3.2.1:
https://cve.omprussia.ru/bb10321
Для ОС Аврора 3.2.2:
https://cve.omprussia.ru/bb11322
Для ОС Аврора 3.2.3:
https://cve.omprussia.ru/bb12323
Для systemd:
https://github.com/systemd/systemd/pull/10517/commits
Для Ubuntu:
https://ubuntu.com/security/notices/USN-3816-1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 56%
0.00345
Низкий

7 High

CVSS3

6.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7
ubuntu
почти 7 лет назад

A race condition in chown_one() of systemd allows an attacker to cause systemd to set arbitrary permissions on arbitrary files. Affected releases are systemd versions up to and including 239.

CVSS3: 6.3
redhat
почти 7 лет назад

A race condition in chown_one() of systemd allows an attacker to cause systemd to set arbitrary permissions on arbitrary files. Affected releases are systemd versions up to and including 239.

CVSS3: 7
nvd
почти 7 лет назад

A race condition in chown_one() of systemd allows an attacker to cause systemd to set arbitrary permissions on arbitrary files. Affected releases are systemd versions up to and including 239.

CVSS3: 7
msrc
около 5 лет назад

Описание отсутствует

CVSS3: 7
debian
почти 7 лет назад

A race condition in chown_one() of systemd allows an attacker to cause ...

EPSS

Процентиль: 56%
0.00345
Низкий

7 High

CVSS3

6.6 Medium

CVSS2