Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-08411

Опубликовано: 28 окт. 2022
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость платформы для облачного управления виртуальными машинами OpenNebula связана с непринятием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

ООО «РусБИТех-Астра»
OpenNebula Systems

Наименование ПО

ПК СВ "Брест"
OpenNebula

Версия ПО

до 4.0.1 (ПК СВ "Брест")
до 6.4.2 (OpenNebula)

Тип ПО

Средство защиты
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для OpenNebula:
https://opennebula.io/blog/announcements/opennebula-6-4-2-ee-lts-maintenance-release-is-available/
Для ПК СВ «Брест»:
Обновление программного обеспечения, применение оперативного обновления ПК СВ «Брест» 4.0.1, предоставляемого в личном кабинете пользователя https://lk.astralinux.ru/ (https://wiki.astralinux.ru/x/ziLoD)

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 72%
0.01536
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.9
ubuntu
почти 4 года назад

Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability in OpenNebula OpenNebula core on Linux allows Remote Code Inclusion.

CVSS3: 9.9
nvd
почти 4 года назад

Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability in OpenNebula OpenNebula core on Linux allows Remote Code Inclusion.

CVSS3: 9.9
debian
почти 4 года назад

Improper Neutralization of Special Elements used in a Command ('Comman ...

CVSS3: 9.8
github
почти 4 года назад

Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability in OpenNebula OpenNebula core on Linux allows Remote Code Inclusion.

EPSS

Процентиль: 72%
0.01536
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2