Описание
Уязвимость сервиса input-remapper.service инструмента для управления устройствами ввода input-remapper связана с отсутствием авторизации. Эксплуатация уязвимости может позволить нарушителю переключить сервис на указанный конфигурационный каталог и запустить механизм инъекции ввода
Вендор
ООО «Ред Софт»
Наименование ПО
РЕД ОС
Версия ПО
8.0 (РЕД ОС)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 8.0
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,4)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для РЕД ОС :
http://repo.red-soft.ru/redos/8.0/x86_64/updates/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
Ссылки на источники
4.4 Medium
CVSS3
3 Low
CVSS2
4.4 Medium
CVSS3
3 Low
CVSS2