BDU:2018-00027: Уязвимость пакета sane-backends, связанная с недостаточной защитой служебных данных, позволяющая нарушителю нарушить конфиденциальность данных

Описание уязвимости Уязвимость пакета sane-backends связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, нарушить конфиденциальность данных с использованием специально подготовленного пакета SANE_NET_CONTROL_OPTION
Вендор АО «НПО РусБИТех», Сообщество свободного программного обеспечения
Наименование ПО Astra Linux, sane-backends
Версия ПО
  • 1.5 «Смоленск» (Astra Linux)
  • 1.0.25 (sane-backends)
Тип ПО Операционная система, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Сообщество свободного программного обеспечения Linux -
Тип ошибки Раскрытие информации
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 16.12.2016
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению уязвимости
Для sane-backends:
обновление программного обеспечения до более поздней версии

Для Astra Linux:
Обновление программного обеспечения до 1.0.24-8+deb8u2 или более поздней версии
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Несанкционированный сбор информации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация -
Последние изменения