Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
xinetd
(any)
Описание
Пакет xinetd является безопасным обновлением демона Интернет-служб inetd. xinetd позволяет осуществлять контроль доступа для всех служб, используя адрес удаленного узла и/или время доступа, и помогает предотвратить атаки типа "отказ в доступе" (denial-of-access).
xinetd игнорирует директивы конфгурации user и group для служб tcpmux-server. Эксплуатация данной уязвимости позволяет запускать ассоциированные службы с привилегиями суперпользователя. Если в такой службе существует уязвимость, злоумышленник, действующий удаленно, может выполнить произвольный код с привилегиями суперпользователя (root). --
Для устранения уязвимости, пользователям xinetd необходимо обновить систему, используя данный пакет с бэкпортироваными исправлениями.
xinetd игнорирует директивы конфгурации user и group для служб tcpmux-server. Эксплуатация данной уязвимости позволяет запускать ассоциированные службы с привилегиями суперпользователя. Если в такой службе существует уязвимость, злоумышленник, действующий удаленно, может выполнить произвольный код с привилегиями суперпользователя (root). --
Для устранения уязвимости, пользователям xinetd необходимо обновить систему, используя данный пакет с бэкпортироваными исправлениями.
Как исправить
Используйте рекомендации производителя, доступные по ссылке https://access.redhat.com/knowledge/articles/11258
Ссылки
https://rhn.redhat.com/errata/RHSA-2013-1409.html
Источник: CVE
Наименование: CVE-2013-4342
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4342
Источник: CVE
Наименование: CVE-2013-4342
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4342