PT-2018-19310 · 'Русбитех Астра' · Astra Linux Special Edition+1

Published

2018-12-29

·

Updated

2018-12-29

CVSS v2.0

4.6

Medium

VectorAV:L/AC:L/Au:S/C:N/I:N/A:C
Уязвимость утилиты корректировки мандатных атрибутов объектов astrase-fix-maildir операционной системы Astra Linux связана с ошибкой присвоения метки ehole файлу dovecot-uidlist, хранящего сопоставления вида «UID <-> имя файла», при обработке новой электронной почты. Эксплуатация уязвимости может позволить нарушителю обойти заданные ограничения политики безопасности

Fix

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

BDU:2019-01003

Affected Products

Astra Linux Special Edition
Astra Linux Special Edition Для 'Эльбрус'