Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:S/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Nessus
(6.10.2, 6.8.0)
Описание
Уязвимость в Tenable Nessus позволяет злоумышленникам, действующим удаленно и прошедшим аутентификацию, загрузить специально сформированный файл и сохранить его в любом месте системы, а затем повысить уровень своих привилегий (например, после перезагрузки).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.tenable.com/
https://www.tenable.com/
Ссылки
Источник: CVE
Наименование: CVE-2017-6543
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6543
https://www.tenable.com/security/tns-2017-06
Наименование: CVE-2017-6543
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6543
https://www.tenable.com/security/tns-2017-06