Описание
Уязвимость функции ACL::hasPrivilege() ядра операционной системы OPNsense связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности и получить доступ на чтение, изменение или удаление данных
Вендор
Сообщество свободного программного обеспечения
Наименование ПО
OPNsense
Версия ПО
до 26.1.10 включительно (OPNsense)
до 26.4.1 включительно (OPNsense)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения OPNsense до 26.1.10 включительно
Сообщество свободного программного обеспечения OPNsense до 26.4.1 включительно
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://github.com/opnsense/core/commit/578e025111161ffd03fd3fd0ccdac203be546505
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- GHSA
7.1 High
CVSS3
7.5 High
CVSS2
7.1 High
CVSS3
7.5 High
CVSS2