Уязвимость BDU:2016-00001: Информация

Описание

Уязвимости загрузчика операционных систем Grub2, позволяющие нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании

Опубликовано: 17 декабря 2015 г.
Изменено: 17 декабря 2015 г.
Идентификатор типа ошибки: CWE-191

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
grubsisyphus2.04-alt12.06-alt19ALT-PU-2020-3534-1261809Исправлено
grubp102.04-alt12.06-alt17ALT-PU-2020-3534-1261809Исправлено
grubc10f12.04-alt12.06-alt7ALT-PU-2020-3534-1261809Исправлено
grubc9f22.06-alt42.06-alt4ALT-PU-2021-3464-1291032Исправлено
grubp112.04-alt12.06-alt19ALT-PU-2020-3534-1261809Исправлено
grub2c72.00-alt20.M70C.22.00-alt20.M70C.2ALT-PU-2015-2132-1155039Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система
Решение
Установка патча, доступного по адресу:
http://hmarco.org/bugs/patches/0001-Fix-CVE-2015-8370-Grub2-user-pass-vulnerability.patch
Для Solaris необходимо установить обновление, доступное по адресу https://support.oracle.com/rs?type=doc&id=2091648.1
Источники
http://www.securityfocus.com/archive/1/archive/1/537115/100/0/threaded

http://www.openwall.com/lists/oss-security/2015/12/15/6

http://lists.fedoraproject.org/pipermail/package-announce/2015-December/173703.html

http://hmarco.org/bugs/CVE-2015-8370-Grub2-authentication-bypass.html
http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html
Идентификаторы других систем