PT-2018-19316 · 'Русбитех Астра' · Astra Linux Special Edition+1

Publicado

2018-12-29

·

Atualizado

2018-12-29

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Уязвимость компоненты графического входа пользователя в систему fly-dm операционной системы Astra Linux связана с ошибкой, приводящей к возможности управления программным пакетом systemd путем формирования команд вида "fly-dmctl suspendtohyibernate произвольная команда -p", запускающих на выполнение команды вида "systemctl произвольная команда -p suspend-to-hibernate.service". Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2019-01009

Produtos afetados

Astra Linux Special Edition
Astra Linux Special Edition Для 'Эльбрус'