Уразливість гонки в Red Hat Libuser дозволяє локальний DoS
CVE-2015-3246 у Red Hat Libuser дозволяє локальний DoS через помилки в /etc/passwd. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.1 MEDIUM
- EPSS
- 94.94%
- Активно використовується
- так
- Продукт
- Libuser
Що відомо
Уразливість в Red Hat Libuser (версії до 0.56.13-8 та 0.60-7) дозволяє локальним користувачам викликати відмову в обслуговуванні через неконсистентний стан файлу /etc/passwd під час його модифікації. Ця проблема може бути використана разом з іншими уразливостями для підвищення привілеїв.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до тимчасової недоступності систем через пошкодження файлу /etc/passwd, що впливає на автентифікацію користувачів. Вона підвищує ризик експлуатації локальними користувачами, особливо якщо поєднувати з іншими уразливостями, що може призвести до ескалації прав.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Red Hat для пакету libuser та застосувати їх, якщо доступні. Також слід обмежити локальний доступ до системи, переглянути журнали на предмет аномалій у роботі з /etc/passwd і зменшити мережеву експозицію критичних систем. DataHouse підтримує перевірку версій та допомагає у впровадженні керованого патчінгу для зниження ризиків.