• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности RHSA-2013:1409-00

Главная Специалистам База уязвимостей Бюллетень безопасности RHSA-2013:1409-00

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
xinetd (any)
Описание
Пакет xinetd является безопасным обновлением демона Интернет-служб inetd. xinetd позволяет осуществлять контроль доступа для всех служб, используя адрес удаленного узла и/или время доступа, и помогает предотвратить атаки типа "отказ в доступе" (denial-of-access).

xinetd игнорирует директивы конфгурации user и group для служб tcpmux-server. Эксплуатация данной уязвимости позволяет запускать ассоциированные службы с привилегиями суперпользователя. Если в такой службе существует уязвимость, злоумышленник, действующий удаленно, может выполнить произвольный код с привилегиями суперпользователя (root). --

Для устранения уязвимости, пользователям xinetd необходимо обновить систему, используя данный пакет с бэкпортироваными исправлениями.
Как исправить
Используйте рекомендации производителя, доступные по ссылке https://access.redhat.com/knowledge/articles/11258
Ссылки