Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20221103-05

Опубликовано: 03 нояб. 2022
Источник: redos

Описание

Уязвимость утилиты ntfs-3g

Наименование уязвимого пакета

ntfs-3g

Пакет обновления

ntfs-3g-2:2021.8.22-4.el7.x86_64

Версия уязвимого пакета младше

2021.8.22-4

Возможные меры по устранению уязвимости

- отключение возможности автоматического монтирования NTFS-разделов; - ограничение возможности подключения недоверенных USB-устройств. или Установить обновление для пакета(ов) ntfs-3g

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

03.11.2022

CVE-2022-40284

Идентификатор БДУ ФСТЭК России:

BDU:2022-06607

Описание уязвимости:

Уязвимость утилиты ntfs-3g набора драйверов NTFS-3G реализации файловой системы NTFS связана с ошибками при обработке метаданных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

7.8 High

CVSS3

6.8 Medium

CVSS2