CVE-2015-3246: Luka wyścigu w Red Hat Libuser
Opis luki CVE-2015-3246 w Red Hat Libuser umożliwiającej DoS i eskalację uprawnień. Zalecenia dotyczące zabezpieczeń i aktualizacji.
- CVSS
- 5.1 MEDIUM
- EPSS
- 94.94%
- Aktywnie wykorzystywana
- tak
- Produkt
- Libuser
Co wiadomo
W wersjach libuser przed 0.56.13-8 oraz 0.60 przed 0.60-7, używanych w programie userhelper, bezpośrednia modyfikacja pliku /etc/passwd może prowadzić do błędnego stanu pliku i odmowy usługi. Lokalni użytkownicy mogą wywołać ten problem przez spowodowanie błędu podczas modyfikacji.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu i przerwami w dostępie do usług z powodu uszkodzenia pliku /etc/passwd. Ponadto, w połączeniu z inną luką (CVE-2015-3245), może umożliwić eskalację uprawnień, co stanowi poważne zagrożenie dla bezpieczeństwa systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Red Hat dla pakietu libuser oraz ich szybkie wdrożenie. Warto ograniczyć lokalny dostęp do systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze. DataHouse może pomóc w weryfikacji wersji oprogramowania, zarządzaniu aktualizacjami oraz analizie logów bezpieczeństwa.