CVE-2015-3246: Luka wyścigu w Red Hat Libuser

Opis luki CVE-2015-3246 w Red Hat Libuser umożliwiającej DoS i eskalację uprawnień. Zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2015-3246CVSS 5.1CISA KEVKnown Exploited

CVE-2015-3246: Luka wyścigu w Red Hat Libuser

Opis luki CVE-2015-3246 w Red Hat Libuser umożliwiającej DoS i eskalację uprawnień. Zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
5.1 MEDIUM
EPSS
94.94%
Aktywnie wykorzystywana
tak
Produkt
Libuser

Co wiadomo

W wersjach libuser przed 0.56.13-8 oraz 0.60 przed 0.60-7, używanych w programie userhelper, bezpośrednia modyfikacja pliku /etc/passwd może prowadzić do błędnego stanu pliku i odmowy usługi. Lokalni użytkownicy mogą wywołać ten problem przez spowodowanie błędu podczas modyfikacji.

Wpływ biznesowy

Ta luka może skutkować niestabilnością systemu i przerwami w dostępie do usług z powodu uszkodzenia pliku /etc/passwd. Ponadto, w połączeniu z inną luką (CVE-2015-3245), może umożliwić eskalację uprawnień, co stanowi poważne zagrożenie dla bezpieczeństwa systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Red Hat dla pakietu libuser oraz ich szybkie wdrożenie. Warto ograniczyć lokalny dostęp do systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze. DataHouse może pomóc w weryfikacji wersji oprogramowania, zarządzaniu aktualizacjami oraz analizie logów bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS