Security Lab

Обновление безопасности к oracle-update в openSUSE

Дата публикации:13.09.2013
Дата изменения:18.09.2013
Всего просмотров:1894
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:8
CVSSv2 рейтинг: 5.8 (AV:N/AC:M/Au:N/C:N/I:P/A:P/E:U/RL:OF/RC:C)
4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
6 (AV:N/AC:M/Au:S/C:P/I:P/A:P/E:U/RL:OF/RC:C)
6.8 (AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
4.4 (AV:L/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
4.4 (AV:L/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
6 (AV:N/AC:M/Au:S/C:P/I:P/A:P/E:U/RL:OF/RC:C)
4.9 (AV:N/AC:M/Au:S/C:N/I:P/A:P/E:U/RL:OF/RC:C)
CVE ID: CVE-2013-3751
CVE-2013-3760
CVE-2013-3771
CVE-2013-3774
CVE-2013-3789
CVE-2013-3790
Вектор эксплуатации: Локальная сеть
Воздействие: Неавторизованное изменение данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: SUSE Manager 1.x
Уязвимые версии:
openSUSE 11.4
openSUSE 12.2
openSUSE 12.3

Описание:
Уязвимости позволяют удаленному пользователю осуществить неавторизованное изменение данных и скомпрометировать систему, локальному пользователю повысить свои привилегии на системе.

Подробная информация доступна по адресу:
http://www.securitylab.ru/vulnerability/442858.php

URL производителя: http://www.opensuse.org/

Решение: Установите обновления с помощью менеджера пакетов zypper.

Ссылки: http://lists.opensuse.org/opensuse-security-announce/2013-09/msg00000.html