Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230217-01

Опубликовано: 17 фев. 2023
Источник: redos

Описание

Уязвимость device-mapper-multipath

Наименование уязвимого пакета

device-mapper-multipath

Пакет обновления

device-mapper-multipath-0:0.8.4-5.el7.x86_64

Версия уязвимого пакета младше

0.8.4-5

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета device-mapper-multipath или Установить обновление для пакета(ов) device-mapper-multipath

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

17.02.2023

CVE-2022-41974

Идентификатор БДУ ФСТЭК России:

BDU:2022-06669

Описание уязвимости:

Уязвимость программного обеспечения управления драйверами для организации многопутевого доступа multipath-tools связана с ошибками при управлении привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до root-пользователя

7.8 High

CVSS3

6.8 Medium

CVSS2