Уязвимость CVE-2015-5186: Информация

Описание

Audit before 2.4.4 in Linux does not sanitize escape characters in filenames.

Важность: MEDIUM (5,3) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Опубликовано: 7 сентября 2017 г.
Изменено: 13 сентября 2017 г.
Идентификатор типа ошибки: CWE-20

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
auditsisyphus2.4.4-alt13.1.2-alt2.1ALT-PU-2015-2842-1151956Исправлено
auditp103.0.5-alt23.1.2-alt1ALT-PU-2021-2935-3285163Исправлено
auditp92.4.4-alt12.8.5-alt5.git.e4021a9ALT-PU-2015-2842-1151956Исправлено
auditc10f13.0.5-alt23.1-alt1ALT-PU-2021-2935-3285163Исправлено
auditc9f22.4.4-alt12.8.5-alt5.git.e4021a9ALT-PU-2015-2842-1151956Исправлено
auditp112.4.4-alt13.1.2-alt2.1ALT-PU-2015-2842-1151956Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://people.redhat.com/sgrubb/audit/ChangeLog
  • Release Notes
  • Third Party Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=1251621
  • Issue Tracking
  • Third Party Advisory
76840
  • Third Party Advisory
  • VDB Entry
[oss-security] 20150813 Audit: log terminal emulator escape sequences handling CVE-2015-5186
  • Mailing List
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:linux_audit_project:linux_audit:*:*:*:*:*:*:*:*
      End including
      2.4.3