BDU:2015-01984 (CVE-2014-4341) — уязвимости операционной системы Debian GNU/Linux
По данным БДУ ФСТЭК России, по состоянию на 05.07.2024.
Высокий — 8.5/10 Устранена
Множественные уязвимости пакета krb5 операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленным злоумышленником, прошедшим процедуру аутентификации
Кого касается и что делать
- Уязвимое ПО: Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии до 7
- Что делать: уязвимость устранена производителем — применить исправления (см. меры ниже)
Сведения об уязвимости
| Идентификаторы | BDU:2015-01984 · CVE-2014-4341 · CVE-2014-4342 · CVE-2014-4343 · CVE-2014-4344 · CVE-2014-4345 |
| Уровень опасности | Высокий (базовая оценка CVSS 2.0 — 8.5) |
| Вектор CVSS 2.0 | AV:N/ атака по сети, средняя сложность, нужна однократная аутентификация, полное влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| Даты | Опубликована: 07.07.2016 · Обновлена ФСТЭК: 05.07.2024 · Выявлена: 20.07.2014 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-415 — повторное освобождение |
| Способ эксплуатации | манипулирование структурами данных |
Уязвимое ПО
- Debian GNU/Linux (Сообщество свободного программного обеспечения) — до 7 · операционная система
Возможные меры по устранению уязвимости
Обновление.
- Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры
- Debian GNU/Linux 7
- noarch
- krb5 — 1.10.1+dfsg-5+deb7u2



