Уязвимость CVE-2012-3478: Информация

Описание

rssh 2.3.3 and earlier allows local users to bypass intended restricted shell access via crafted environment variables in the command line.

Важность: LOW (2,1)

Опубликовано: 31 августа 2012 г.
Изменено: 2 марта 2013 г.
Идентификатор типа ошибки: CWE-264

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
rsshsisyphus2.3.4-alt22.3.4-alt2ALT-PU-2016-1705-1166554Исправлено
rsshp102.3.4-alt22.3.4-alt2ALT-PU-2016-1705-1166554Исправлено
rsshp92.3.4-alt22.3.4-alt2ALT-PU-2016-1705-1166554Исправлено
rsshp82.3.4-alt22.3.4-alt2ALT-PU-2016-1710-1166654Исправлено
rsshc10f12.3.4-alt22.3.4-alt2ALT-PU-2016-1705-1166554Исправлено
rsshc9f22.3.4-alt22.3.4-alt2ALT-PU-2016-1705-1166554Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:pizzashack:rssh:2.1.0:*:*:*:*:*:*:*

      cpe:2.3:a:pizzashack:rssh:2.0.1:*:*:*:*:*:*:*

      cpe:2.3:a:pizzashack:rssh:2.3.0:*:*:*:*:*:*:*

      cpe:2.3:a:pizzashack:rssh:2.0.4:*:*:*:*:*:*:*

      cpe:2.3:a:pizzashack:rssh:2.2.1:*:*:*:*:*:*:*

      cpe:2.3:a:pizzashack:rssh:2.0.0:*:*:*:*:*:*:*

      cpe:2.3:a:pizzashack:rssh:2.3.1:*:*:*:*:*:*:*

      cpe:2.3:a:pizzashack:rssh:2.0.2:*:*:*:*:*:*:*

      cpe:2.3:a:pizzashack:rssh:2.0.3:*:*:*:*:*:*:*

      cpe:2.3:a:pizzashack:rssh:2.2.2:*:*:*:*:*:*:*

      cpe:2.3:a:pizzashack:rssh:*:*:*:*:*:*:*:*
      End including
      2.3.2

      cpe:2.3:a:pizzashack:rssh:2.2.3:*:*:*:*:*:*:*

      cpe:2.3:a:pizzashack:rssh:2.1.1:*:*:*:*:*:*:*