ROSA-SA-18-05-16.001 — различия между версиями

Материал из Rosalab Wiki
Перейти к: навигация, поиск
(Рекомендации по нейтрализации:)
(Пакеты к обновлению:)
Строка 28: Строка 28:
  
 
==== Пакеты к обновлению: ====
 
==== Пакеты к обновлению: ====
*dhclient-4.2.5-42.res7c
+
*dhclient-4.2.5-58.res7c.4
 
+
*dhcp-4.2.5-58.res7c.4
 +
*dhcp-common-4.2.5-58.res7c.4
 +
*dhcp-debuginfo-4.2.5-58.res7c.4
 +
*dhcp-devel-4.2.5-58.res7c.4
 +
*dhcp-libs-4.2.5-58.res7c.4
 
;
 
;
  

Версия 11:15, 5 июня 2018

Номер бюллетеня безопасности:

ROSA-SA-18-05-16.001

Описание уязвимости:

Уязвимость в скрипте интеграции с NetworkManager, входящем в состав пакета dhclient, позволяющая злоумышленнику, устроившему подмену dhcp-сервера, удалённо выполнить код с правами root на устройстве dhcp-клиента.

Затронутые продукты:

  • ОС РОСА КОБАЛЬТ

Критичность уязвимости:

  • Высокая

Статус уязвимости:

  • Устранена

Пакеты к обновлению:

  • dhclient-4.2.5-58.res7c.4
  • dhcp-4.2.5-58.res7c.4
  • dhcp-common-4.2.5-58.res7c.4
  • dhcp-debuginfo-4.2.5-58.res7c.4
  • dhcp-devel-4.2.5-58.res7c.4
  • dhcp-libs-4.2.5-58.res7c.4

Рекомендации по нейтрализации:

  • Нейтрализация не требуется

Наличие информации об уязвимости в общедоступных БД:

БДУ ФСТЭК:

Записи отсутствуют.

CVEs:

CVE-2018-1111

Дополнительная информация: