Уязвимость BDU:2022-00618

Идентификатор: BDU:2022-00618.
Наименование уязвимости: Уязвимость функции do_activate() пакета mgetty, позволяющая нарушителю выполнить произвольные команды.
Описание уязвимости: Уязвимость функции do_activate() пакета mgetty связана с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды с помощью символов ||, && или >
Уязвимое ПО: Операционная система Red Hat Inc. Red Hat Enterprise Linux 5 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 6 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 7 | Операционная система Debian GNU/Linux 9 | Прикладное ПО информационных систем mgetty до 1.2.1 | Операционная система Debian GNU/Linux 8 | Операционная система Dell Technologies EMC Unity Operating Environment до 5.1.2.0.5.007 | Операционная система Dell Technologies EMC Unity XT Operating Environment до 5.1.2.0.5.007 | Операционная система Dell Technologies EMC UnityVSA Operating Environment до 5.1.2.0.5.007 |
Наименование ОС и тип аппаратной платформы: Red Hat Enterprise Linux 5 | Red Hat Enterprise Linux 6 | Red Hat Enterprise Linux 7 | Debian GNU/Linux 9 | Debian GNU/Linux 8 | EMC Unity Operating Environment до 51205007 | EMC Unity XT Operating Environment до 51205007 | EMC UnityVSA Operating Environment до 51205007 |
Дата выявления: 11.09.2018.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению:
Использование рекомендаций:
Для mgetty:
https://www.x41-dsec.de/lab/advisories/x41-2018-007-mgetty/
Для продуктов Dell:
http://www.dell.com/support/kbdoc/fr-fr/printview/000194836/10/en
Для Debian:
https://lists.debian.org/debian-lts-announce/2018/09/msg00012.html
https://www.debian.org/security/2018/dsa-4291
Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2018-16741.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2018-16741. DSA-2021-271.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://lists.debian.org/debian-lts-announce/2018/09/msg00012.html
https://www.debian.org/security/2018/dsa-4291
https://www.x41-dsec.de/lab/advisories/x41-2018-007-mgetty
https://nvd.nist.gov/vuln/detail/CVE-2018-16741
https://www.cybersecurity-help.cz/vdb/SB2021122914
http://www.dell.com/support/kbdoc/fr-fr/printview/000194836/10/en
https://safe-surf.ru/upload/VULN/VULN-20220110.2.pdf
https://access.redhat.com/security/cve/cve-2018-16741



