BDU:2015-00156КритическийПодтвержденаЭксплойт есть
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Командная оболочка GNU Bash до версии 4.3 включительно ошибочно обрабатывает строки, следующие за объявлением функции, которую экспортируют…
CVSS
10.0
Критический
EPSS
0.00
p0
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание
Командная оболочка GNU Bash до версии 4.3 включительно ошибочно обрабатывает строки, следующие за объявлением функции, которую экспортируют в качестве переменной. Это позволяет злоумышленнику, действующему удаленно, выполнить произвольный код с помощью вмешательства в переменные окружения. Исследователи безопасности подтвердили возможность эксплуатации этой уязвимости в OpenSSH (sshd, опция ForceCommand), модулях mod_cgi и mod_cgid сервера Apache HTTP, внешних вызовах различных DHCP-клиентов, а также других ситуациях, где переданные извне переменные окружения влияют на выполнение сценариев Bash. Примечание: первоначальное закрытие данной уязвимости было неполным, вследствие чего была создана еще одна уязвимость, CVE-2014-7169."
Затронутые продукты
Cisco systems inc. Nexus 7000
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
34765
exploitdb · https://www.exploit-db.com/exploits/34765
34766
exploitdb · https://www.exploit-db.com/exploits/34766
34777
exploitdb · https://www.exploit-db.com/exploits/34777
34839
exploitdb · https://www.exploit-db.com/exploits/34839
34860
exploitdb · https://www.exploit-db.com/exploits/34860
34862
exploitdb · https://www.exploit-db.com/exploits/34862
34879
exploitdb · https://www.exploit-db.com/exploits/34879
34895
exploitdb · https://www.exploit-db.com/exploits/34895
34896
exploitdb · https://www.exploit-db.com/exploits/34896
34900
exploitdb · https://www.exploit-db.com/exploits/34900
35081
exploitdb · https://www.exploit-db.com/exploits/35081
35115
exploitdb · https://www.exploit-db.com/exploits/35115
35146
exploitdb · https://www.exploit-db.com/exploits/35146
36503
exploitdb · https://www.exploit-db.com/exploits/36503
36504
exploitdb · https://www.exploit-db.com/exploits/36504
36609
exploitdb · https://www.exploit-db.com/exploits/36609
36933
exploitdb · https://www.exploit-db.com/exploits/36933
37816
exploitdb · https://www.exploit-db.com/exploits/37816
38849
exploitdb · https://www.exploit-db.com/exploits/38849
39568
exploitdb · https://www.exploit-db.com/exploits/39568
39887
exploitdb · https://www.exploit-db.com/exploits/39887
39918
exploitdb · https://www.exploit-db.com/exploits/39918
40619
exploitdb · https://www.exploit-db.com/exploits/40619
40938
exploitdb · https://www.exploit-db.com/exploits/40938
42938
exploitdb · https://www.exploit-db.com/exploits/42938
CVE-2014-6271
github-poc · https://github.com/im2sinister/CVE-2014-6271
CVE-2014-7169
github-poc · https://github.com/gina-alaska/bash-cve-2014-7169-cookbook
Уязвимое ПО
| Продукт | Вендор | Статус |
|---|---|---|
| nexus 7000 | cisco systems inc. | Отслеживается |
Источники данных
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Связанные уязвимости