• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень по безопасности DSA-3421-1 (grub2)

Главная Специалистам База уязвимостей Бюллетень по безопасности DSA-3421-1 (grub2)

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
grub2 (any)
Описание
Уязвимость, связанная с потерей значимости целых чисел, существует в популярном загрузчике Grub2.
Эксплуатация данной уязвимости позволяет злоумышленникам, действующим локально, обойти аутентификацию Grub2, внедрив специально сформированные данные в качестве имени пользователя или пароля.
Более подробная информация доступна по адресу:
http://hmarco.org/bugs/CVE-2015-8370-Grub2-authentication-bypass.htmlhttp://hmarco.org/bugs/CVE-2015-8370-Grub2-authentication-bypass.html">http://hmarco.org/bugs/CVE-2015-8370-Grub2-authentication-bypass.html /> CVE-2015-8370
Для предыдущего стабильного дистрибутива (wheezy) уязвимость устранена в версии 1.99-27+deb7u3.
Для стабильного дистрибутива (jessie) уязвимость устранена в версии 2.02~beta2-22+deb8u1.
Для нестабильного дистрибутива (sid) уязвимость устранена в версии 2.02~beta2-33.
Рекомендуется обновить пакеты grub2.
Как исправить
Для устранения уязвимости необходимо установить следующие версии пакетов, соответствующие используемой архитектуре:
Debian GNU/Linux 8:
для всех архитектур:
grub2 - 2.02~beta2-22+deb8u1
Debian GNU/Linux 7:
для всех архитектур:
grub2 - 1.99-27+deb7u3
Ссылки
http://www.debian.org/security/dsa-3421/

Источник: CVE
Наименование: CVE-2015-8370
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8370