V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-12847
DEB
Средний

Nagios Core до версии 4.3.3 создает файл PID nagios.lock после понижения привилегий до учетной записи, не являющейся учетной записью root, …

CVSS
4.4
Средний
EPSS
0.01
p51
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

Nagios Core до версии 4.3.3 создает файл PID nagios.lock после понижения привилегий до учетной записи, не являющейся учетной записью root, что может позволить локальным пользователям завершать произвольные процессы, используя доступ к этой учетной записи, не являющейся учетной записью root, для изменения nagios.lock перед тем, как root-скрипт выполнит команду "kill `cat /pathname/nagios.lock`".

Теги · CWE
CWE-665
CWE-732
CAPEC-1
CAPEC-17
CAPEC-26
CAPEC-29
CAPEC-60
CAPEC-61
CAPEC-62
CAPEC-122
CAPEC-127
CAPEC-180
CAPEC-206
CAPEC-234
CAPEC-642
Затронутые продукты
Nagios ≤ 4.3.2
Вектор CVSS
CVSS:3.0/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:N/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.008 · p51
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
nagios3Отслеживается
nagios3Отслеживается
nagios3Отслеживается
nagios3Отслеживается
nagios3Отслеживается
nagios3Отслеживается
nagios3Отслеживается
nagios3Отслеживается
nagios*Отслеживается
Источники данных
DEB
CVE
UBU