Дата публикации: | 08.10.2008 |
Всего просмотров: | 1876 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2008-3826 CVE-2008-3828 CVE-2008-3829 CVE-2008-3830 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Обход ограничений безопасности Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Condor 7.x |
Уязвимые версии: Condor версии до 7.0.5
Описание: 1. Уязвимость существует из-за ошибки при обработке подтвержденных задач. Злоумышленник может выполнить задачи с привилегиями произвольной учетной записи на системе (кроме записи root). Для успешной эксплуатации уязвимости злоумышленнику требуются привилегии для создания задач. 2. Уязвимость существует из-за ошибки проверки границ данных в демоне "condor_schedd". Удаленный пользователь может вызвать переполнение стека и выполнить произвольный код на целевой системе. Для успешной эксплуатации уязвимости злоумышленнику требуются привилегии для создания задач. 3. Уязвимость существует из-за неизвестной ошибки в демоне "condor_schedd". Удаленный пользователь может вызвать отказ в обслуживании. Для успешной эксплуатации уязвимости злоумышленнику требуются привилегии для создания задач. 4. Уязвимость существует из-за ошибки при обработке привилегий доступа для маски подсети. Злоумышленник может в некоторых случаях обойти правила доступа и получить неавторизованный доступ к приложению. URL производителя: www.cs.wisc.edu/condor/ Решение: Установите последнюю версию 7.0.5 с сайта производителя. |