Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-06569

Опубликовано: 27 окт. 2022
Источник: fstec
CVSS3: 6.2
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость пакета keylime операционной системы Red Hat Enterprise Linux связана с недостатками в обработке исключительных состояний. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения

Наименование ПО

Red Hat Enterprise Linux
keylime

Версия ПО

9 (Red Hat Enterprise Linux)
до 6.5.1 (keylime)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 9

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,2)

Возможные меры по устранению уязвимости

Обновление программного обеспечения keylime до версии 6.5.1 и выше
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2022-3500

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 4%
0.00021
Низкий

6.2 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.1
redhat
почти 3 года назад

A vulnerability was found in keylime. This security issue happens in some circumstances, due to some improperly handled exceptions, there exists the possibility that a rogue agent could create errors on the verifier that stopped attestation attempts for that host leaving it in an attested state but not verifying that anymore.

CVSS3: 5.1
nvd
больше 2 лет назад

A vulnerability was found in keylime. This security issue happens in some circumstances, due to some improperly handled exceptions, there exists the possibility that a rogue agent could create errors on the verifier that stopped attestation attempts for that host leaving it in an attested state but not verifying that anymore.

suse-cvrf
больше 2 лет назад

Security update for keylime

rocky
больше 2 лет назад

Moderate: keylime security update

CVSS3: 5.1
github
почти 3 года назад

Keylime: unhandled exceptions could lead to invalid attestation states

EPSS

Процентиль: 4%
0.00021
Низкий

6.2 Medium

CVSS3

4.9 Medium

CVSS2