V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsDocs
BDU:2019-01945
BDU
HighConfirmedExploit available

Уязвимость модуля pam_systemd демона инициации других демонов systemd связана с неправильной очисткой среды перед использованием переменной…

CVSS
7.0
High
EPSS
0.00
p0
Published
2019-01-01
Updated
2019-01-01
Description

Уязвимость модуля pam_systemd демона инициации других демонов systemd связана с неправильной очисткой среды перед использованием переменной XDG_SEAT. Эксплуатация уязвимости позволяет нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемых данных

Affected products
Ао "нтц ит роса" Rosa virtualization 3.0Ао "нтц ит роса" Rosa virtualization 3.0Ао "нтц ит роса" Rosa virtualization 3.0Ао "нтц ит роса" Rosa virtualization 3.0Ао "нтц ит роса" Rosa virtualization 3.0Ао "нтц ит роса" Rosa virtualization 3.0Ао "нтц ит роса" Rosa virtualization 3.0Ао "нтц ит роса" Rosa virtualization 3.0Ао "нтц ит роса" Rosa virtualization 3.0Ао "нтц ит роса" Rosa virtualization 3.0Сообщество свободного программного обеспечения SystemdСообщество свободного программного обеспечения SystemdСообщество свободного программного обеспечения SystemdСообщество свободного программного обеспечения SystemdСообщество свободного программного обеспечения SystemdСообщество свободного программного обеспечения SystemdСообщество свободного программного обеспечения SystemdСообщество свободного программного обеспечения SystemdСообщество свободного программного обеспечения SystemdСообщество свободного программного обеспечения Systemd
CVSS vector
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Timeline
2019-01-01
Published
2019-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: L
Local (L)
Attack Complexity
AC: H
High (H)
Privileges Required
PR: L
Low (L)
User Interaction
UI: N
None (N)
Scope
S: U
Unchanged (U)
Confidentiality Impact
C: H
High (H)
Integrity Impact
I: H
High (H)
Availability Impact
A: H
High (H)
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
46743
exploitdb · https://www.exploit-db.com/exploits/46743
Enterprise
Affected software
ProductVendorStatus
rosa virtualization 3.0ао "нтц ит роса"Tracked
rosa virtualization 3.0ао "нтц ит роса"Tracked
rosa virtualization 3.0ао "нтц ит роса"Tracked
rosa virtualization 3.0ао "нтц ит роса"Tracked
rosa virtualization 3.0ао "нтц ит роса"Tracked
rosa virtualization 3.0ао "нтц ит роса"Tracked
rosa virtualization 3.0ао "нтц ит роса"Tracked
rosa virtualization 3.0ао "нтц ит роса"Tracked
rosa virtualization 3.0ао "нтц ит роса"Tracked
rosa virtualization 3.0ао "нтц ит роса"Tracked
systemdсообщество свободного программного обеспеченияTracked
systemdсообщество свободного программного обеспеченияTracked
systemdсообщество свободного программного обеспеченияTracked
systemdсообщество свободного программного обеспеченияTracked
systemdсообщество свободного программного обеспеченияTracked
systemdсообщество свободного программного обеспеченияTracked
systemdсообщество свободного программного обеспеченияTracked
systemdсообщество свободного программного обеспеченияTracked
systemdсообщество свободного программного обеспеченияTracked
systemdсообщество свободного программного обеспеченияTracked