BDU:2015-08633 (CVE-2010-3859) — уязвимости операционной системы CentOS
По данным БДУ ФСТЭК России, по состоянию на 28.11.2016.
Критический — 10.0/10 Устранена
Множественные уязвимости пакета kernel-hugemem-2.6.9 операционной системы CentOS, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно
Кого касается и что делать
- Уязвимое ПО: CentOS (The CentOS Project) — версии 4
- Что делать: уязвимость устранена производителем — применить исправления: rhn.redhat.com, rhn.redhat.com, rhn.redhat.com
Сведения об уязвимости
| Идентификаторы | BDU:2015-08633 · CVE-2010-3859 · CVE-2010-3876 · CVE-2010-4072 · CVE-2010-4073 · CVE-2010-4075 · CVE-2010-4080 · CVE-2010-4083 · CVE-2010-4157 · CVE-2010-4158 · CVE-2010-4242 · CVE-2010-4249 |
| Уровень опасности | Критический (базовая оценка CVSS 2.0 — 10.0) |
| Вектор CVSS 2.0 | AV:N/ атака по сети, низкая сложность, без аутентификации, полное влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| Даты | Опубликована: 28.04.2015 · Обновлена ФСТЭК: 28.11.2016 · Выявлена: 27.01.2011 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем) |
| Тип ошибки | CWE-787 — запись за границами буфера |
| Способ эксплуатации | манипулирование структурами данных |
Уязвимое ПО
- CentOS (The CentOS Project) — 4 · операционная система
Возможные меры по устранению уязвимости
Обновление.
- Обновление пакета до более новой версии. Информация о версии исправленного пакета содержится в уведомлении безопасности
- rhn.redhat.com/errata/RHSA-2007-0488.html
- rhn.redhat.com/errata/RHSA-2007-0774.html
- rhn.redhat.com/errata/RHSA-2007-0937.html
- rhn.redhat.com/errata/RHSA-2007-0939.html
- rhn.redhat.com/errata/RHSA-2011-0263.html
- rhn.redhat.com/errata/RHSA-2015-0009.html
- rhn.redhat.com/errata/RHSA-2007-1104.html
- rhn.redhat.com/errata/RHSA-2008-0055.html
- rhn.redhat.com/errata/RHSA-2008-0167.html
- rhn.redhat.com/errata/RHSA-2008-0237.html
- rhn.redhat.com/errata/RHSA-2008-0508.html
- rhn.redhat.com/errata/RHSA-2008-0607.html
- rhn.redhat.com/errata/RHSA-2008-0972.html
- rhn.redhat.com/errata/RHSA-2009-0014.html
- rhn.redhat.com/errata/RHSA-2009-0331.html
- rhn.redhat.com/errata/RHSA-2009-0459.html
- rhn.redhat.com/errata/RHSA-2009-1077.html
- rhn.redhat.com/errata/RHSA-2009-1469.html
- rhn.redhat.com/errata/RHSA-2009-1588.html
- rhn.redhat.com/errata/RHSA-2010-0111.html
- rhn.redhat.com/errata/RHSA-2010-0342.html
- rhn.redhat.com/errata/RHSA-2010-0424.html
- rhn.redhat.com/errata/RHSA-2010-0677.html
- rhn.redhat.com/errata/RHSA-2010-0719.html
- rhn.redhat.com/errata/RHSA-2009-1132.html
- rhn.redhat.com/errata/RHSA-2009-1211.html
- rhn.redhat.com/errata/RHSA-2009-1223.html
- rhn.redhat.com/errata/RHSA-2009-1438.html
- rhn.redhat.com/errata/RHSA-2009-1522.html
- … и ещё 13 пунктов



