BDU:2022-03137: Уязвимость функции chown_one() подсистемы инициализации и управления службами systemd, позволяющая нарушителю повысить свои привилегии

Описание уязвимости Уязвимость функции chown_one() подсистемы инициализации и управления службами systemd связана одновременным выполнением с использованием общего ресурса с неправильной синхронизацией «Ситуация гонки». Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Вендор Canonical Ltd., Lennart Poettering, ООО «Открытая мобильная платформа»
Наименование ПО Ubuntu, Systemd, ОС Аврора (запись в едином реестре российских программ №1543)
Версия ПО
  • 18.04 LTS (Ubuntu)
  • до 239 включительно (Systemd)
  • 18.10 (Ubuntu)
  • 16.04 ESM (Ubuntu)
  • до 4.0.2 (ОС Аврора)
Тип ПО Операционная система, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Тип ошибки Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («Ситуация гонки»)
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 26.10.2018
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7)
Возможные меры по устранению уязвимости
Для ОС Аврора 3.2.1:
https://cve.omprussia.ru/bb10321
Для ОС Аврора 3.2.2:
https://cve.omprussia.ru/bb11322
Для ОС Аврора 3.2.3:
https://cve.omprussia.ru/bb12323

Для systemd:
https://github.com/systemd/systemd/pull/10517/commits

Для Ubuntu:
https://ubuntu.com/security/notices/USN-3816-1
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует в открытом доступе
Способ эксплуатации
  • Манипулирование сроками и состоянием
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения