Описание
Уязвимость подсистемы безопасности Kauth графического интерфейса управления dnscrypt-proxy-gui связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
Вендор
ООО «Ред Софт»
Сообщество свободного программного обеспечения
Наименование ПО
РЕД ОС
dnscrypt-proxy-gui
Версия ПО
8.0 (РЕД ОС)
до 1.24.17 (dnscrypt-proxy-gui)
Тип ПО
Операционная система
Сетевое средство
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 8.0
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://github.com/neohiro/dnscrypt-proxy-gui/releases
https://github.com/neohiro/dnscrypt-proxy-gui/commit/378cd0c83795d247f991a1991c70c124160c3ced
Для РЕД ОС :
http://repo.red-soft.ru/redos/8.0/x86_64/updates/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
5.4 Medium
CVSS3
5.5 Medium
CVSS2
5.4 Medium
CVSS3
5.5 Medium
CVSS2