В shiftfs, не включенном в основной поток патче для ядра Linux, включенном в серии ядер Ubuntu 5.0 и 5.3, в нескольких местах, где shift id…
В shiftfs, не включенном в основной поток патче для ядра Linux, включенном в серии ядер Ubuntu 5.0 и 5.3, в нескольких местах, где shift ids транслируют идентификаторы пользователя/группы перед выполнением операций в нижней файловой системе, они транслировали их в init_user_ns, тогда как они должны были быть транслированы в s_user_ns для нижней файловой системы. Это привело к использованию идентификаторов, отличных от предполагаемых, в нижней файловой системе, которые, вероятно, не отображались в s_user_ns shifts. Локальный злоумышленник может использовать это для обхода разрешений дискреционного контроля доступа.
Продукт помещает конфиденциальные сведения в файлы или каталоги, доступные для субъектов, которые имеют право на доступ к файлам, но не к конфиденциальным сведениям.
https://cwe.mitre.org/data/definitions/538.html →Открыть в коллекции CWE →Данная атака направлена против WSDL-интерфейса, предоставляемого веб-сервисом. Злоумышленник может сканировать WSDL-интерфейс для получения конфиденциальной информации о шаблонах вызовов, особенностях технической реализации и связанных уязвимостях. Подобное зондирование проводится для подготовки более серьёзных атак (например, манипуляции параметрами, внедрения вредоносного содержимого, внедрения команд и др.). WSDL-файлы содержат подробные сведения о портах и привязках сервиса, доступных потребителям. Например, злоумышленник может передать веб-сервису специальные символы или вредоносное содержимое и вызвать отказ в обслуживании или несанкционированный доступ к записям базы данных. Кроме того, злоумышленник может попытаться угадать другие закрытые методы, используя сведения из WSDL-файлов.
https://capec.mitre.org/data/definitions/95.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws-5.0 | Отслеживается |