Описание
Уязвимость компонента getty системы инициализации finit связана с отсутствием разделения аргументов командой строки при обращении к процессу /bin/login. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к системе
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
8.6 High
CVSS3
7.2 High
CVSS2
Связанные уязвимости
Finit is a fast init for Linux systems. Versions starting from 3.0-rc1 and prior to version 4.11 bundle an implementation of getty for the `tty` configuration directive that can bypass `/bin/login`, i.e., a user can log in as any user without authentication. This issue has been patched in version 4.11.
Finit is a fast init for Linux systems. Versions starting from 3.0-rc1 and prior to version 4.11 bundle an implementation of getty for the `tty` configuration directive that can bypass `/bin/login`, i.e., a user can log in as any user without authentication. This issue has been patched in version 4.11.
Finit is a fast init for Linux systems. Versions starting from 3.0-rc1 ...
EPSS
8.6 High
CVSS3
7.2 High
CVSS2