BDU:2014-00319КритическийПодтвержденаЭксплойт есть
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Уязвимость интерпретатора командной строки GNU Bash, вызванная ошибками обработки входных данных при выполнении синтаксического анализа код…
CVSS
10.0
Критический
EPSS
0.00
p0
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание
Уязвимость интерпретатора командной строки GNU Bash, вызванная ошибками обработки входных данных при выполнении синтаксического анализа кода. Эксплуатация данной уязвимости позволяет злоумышленнику, путем создания новой переменной окружения, выполнить произвольный код с правами текущего пользователя при очередном запуске интерпретатора командной строки. Создание новой переменной окружения может быть выполнено как удалённо (например, при помощи Web-сервера или DHCP-сервера), так и локально
Затронутые продукты
Сообщество свободного программного обеспечения Gnu bash
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
34765
exploitdb · https://www.exploit-db.com/exploits/34765
34766
exploitdb · https://www.exploit-db.com/exploits/34766
34777
exploitdb · https://www.exploit-db.com/exploits/34777
34839
exploitdb · https://www.exploit-db.com/exploits/34839
34860
exploitdb · https://www.exploit-db.com/exploits/34860
34862
exploitdb · https://www.exploit-db.com/exploits/34862
34879
exploitdb · https://www.exploit-db.com/exploits/34879
34895
exploitdb · https://www.exploit-db.com/exploits/34895
34896
exploitdb · https://www.exploit-db.com/exploits/34896
34900
exploitdb · https://www.exploit-db.com/exploits/34900
35081
exploitdb · https://www.exploit-db.com/exploits/35081
35115
exploitdb · https://www.exploit-db.com/exploits/35115
35146
exploitdb · https://www.exploit-db.com/exploits/35146
36503
exploitdb · https://www.exploit-db.com/exploits/36503
36504
exploitdb · https://www.exploit-db.com/exploits/36504
36609
exploitdb · https://www.exploit-db.com/exploits/36609
36933
exploitdb · https://www.exploit-db.com/exploits/36933
37816
exploitdb · https://www.exploit-db.com/exploits/37816
38849
exploitdb · https://www.exploit-db.com/exploits/38849
39568
exploitdb · https://www.exploit-db.com/exploits/39568
39887
exploitdb · https://www.exploit-db.com/exploits/39887
39918
exploitdb · https://www.exploit-db.com/exploits/39918
40619
exploitdb · https://www.exploit-db.com/exploits/40619
40938
exploitdb · https://www.exploit-db.com/exploits/40938
42938
exploitdb · https://www.exploit-db.com/exploits/42938
CVE-2014-6271
github-poc · https://github.com/im2sinister/CVE-2014-6271
CVE-2014-7169
github-poc · https://github.com/gina-alaska/bash-cve-2014-7169-cookbook
Уязвимое ПО
| Продукт | Вендор | Статус |
|---|---|---|
| gnu bash | сообщество свободного программного обеспечения | Отслеживается |
Источники данных
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Связанные уязвимости