Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240815-17

Опубликовано: 15 авг. 2024
Источник: redos

Описание

Уязвимость fwupd

Наименование уязвимого пакета

fwupd

Пакет обновления

fwupd-0:1.8.17-1.el7.x86_64

Версия уязвимого пакета младше

1.8.17-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета fwupd или Установить обновление для пакета(ов) fwupd

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

15.08.2024

CVE-2022-3287

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость демона fwupd для управления установкой обновлений прошивки в системах на базе Linux связана с сохранением автоматически сгенерированного пароля в /etc/fwupd/redfish.conf без надлежащих ограничений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, доступ к конфиденциальной информации

6.5 Medium

CVSS3

6.8 Medium

CVSS2