Уязвимость BDU:2017-02470

Уязвимость BDU:2017-02470

Идентификатор: BDU:2017-02470.

Наименование уязвимости: Уязвимость функции restrictssh программного средства управления журналом событий SolarWinds Log & Event Manager, позволяющая нарушителю выполнять команды с привилегиями root.

Описание уязвимости: Уязвимость функции restrictssh программного средства управления журналом событий SolarWinds Log & Event Manager связана с непринятием мер по очистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения оболочки, повысить свои привилегии и выполнять команды с привилегиями root
Уязвимое ПО: Средство защиты, Программное средство защиты SolarWinds Inc. SolarWinds Log & Event Manager до 6.3.1 Hotfix 4 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 17.03.2017.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10)

Возможные меры по устранению:
Использование рекомендаций:
https://thwack.solarwinds.com/thread/111223
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2017-7722.
Прочая информация:
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://pentest.blog/unexpected-journey-4-escaping-from-restricted-shell-and-gaining-root-access-to-solarwinds-log-event-manager-siem-product/
https://thwack.solarwinds.com/thread/111223

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: