V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2019-3842
AST
СреднийПодтвержденаЭксплойт есть

В systemd до версии v242-rc4 было обнаружено, что pam_systemd неправильно очищает среду перед использованием переменной XDG_SEAT. Злоумышле…

CVSS
4.5
Средний
EPSS
0.00
p25
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

В systemd до версии v242-rc4 было обнаружено, что pam_systemd неправильно очищает среду перед использованием переменной XDG_SEAT. Злоумышленник, в некоторых конкретных конфигурациях, может установить переменную среды XDG_SEAT, которая позволяет проверять команды на соответствие политикам polkit с использованием элемента «allow_active», а не «allow_any».

Теги · CWE
CWE-285
CWE-863
CAPEC-1
CAPEC-5
CAPEC-13
CAPEC-17
CAPEC-39
CAPEC-45
CAPEC-51
CAPEC-59
CAPEC-60
CAPEC-76
CAPEC-77
CAPEC-87
CAPEC-104
CAPEC-127
CAPEC-402
CAPEC-647
CAPEC-668
Затронутые продукты
Debian_linux
Вектор CVSS
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.001 · p25
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Проверки Сканер-ВС
46743
exploitdb · https://www.exploit-db.com/exploits/46743
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
systemdОтслеживается
systemdОтслеживается
systemdОтслеживается
systemdОтслеживается
systemdОтслеживается
systemdОтслеживается
systemdОтслеживается
systemdОтслеживается
systemdОтслеживается
debian_linux*Отслеживается
enterprise_linux*Отслеживается
fedora*Отслеживается
systemd*Отслеживается
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости