Уразливість гонки в Red Hat Libuser дозволяє локальний DoS

CVE-2015-3246 у Red Hat Libuser дозволяє локальний DoS через помилки в /etc/passwd. Рекомендується оновлення та обмеження доступу.
CVE-2015-3246CVSS 5.1CISA KEVKnown Exploited

Уразливість гонки в Red Hat Libuser дозволяє локальний DoS

CVE-2015-3246 у Red Hat Libuser дозволяє локальний DoS через помилки в /etc/passwd. Рекомендується оновлення та обмеження доступу.

CVSS
5.1 MEDIUM
EPSS
94.94%
Активно використовується
так
Продукт
Libuser

Що відомо

Уразливість в Red Hat Libuser (версії до 0.56.13-8 та 0.60-7) дозволяє локальним користувачам викликати відмову в обслуговуванні через неконсистентний стан файлу /etc/passwd під час його модифікації. Ця проблема може бути використана разом з іншими уразливостями для підвищення привілеїв.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до тимчасової недоступності систем через пошкодження файлу /etc/passwd, що впливає на автентифікацію користувачів. Вона підвищує ризик експлуатації локальними користувачами, особливо якщо поєднувати з іншими уразливостями, що може призвести до ескалації прав.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Red Hat для пакету libuser та застосувати їх, якщо доступні. Також слід обмежити локальний доступ до системи, переглянути журнали на предмет аномалій у роботі з /etc/passwd і зменшити мережеву експозицію критичних систем. DataHouse підтримує перевірку версій та допомагає у впровадженні керованого патчінгу для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки