CVE-2023-30630: Повышение привилегий в SUSE Linux Enterprise Micro for Rancher

CVE

Повышение привилегий в SUSE Linux Enterprise Micro for Rancher

Уязвимое программное обеспечение

  • SUSE Linux Enterprise Micro for Rancher: 5.3 - 5.4
  • SUSE Linux Enterprise Micro: 5.3 - 5.4
  • SUSE Linux Enterprise Server for SAP Applications 15: SP4
  • SUSE Linux Enterprise Server 15: SP4
  • SUSE Linux Enterprise Real Time 15: SP4
  • SUSE Linux Enterprise High Performance Computing 15: SP4
  • SUSE Linux Enterprise Desktop 15: SP4
  • Basesystem Module: 15-SP4
  • openSUSE Leap Micro: 5.3
  • SUSE Manager Retail Branch Server: 4.3
  • SUSE Manager Server: 4.3
  • SUSE Manager Proxy: 4.3
  • openSUSE Leap: 15.4
  • dmidecode: до 3.4-150400.16.8.1
  • dmidecode-debugsource: до 3.4-150400.16.8.1
  • dmidecode-debuginfo: до 3.4-150400.16.8.1

Common Vulnerability Scoring System

Рейтинг: ВЫСОКИЙ
Оценка: 7.8
Вектор: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Метод эксплуатации

Обход ограничений безопасности

Уменьшение последствий

Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Common Weakness Enumeration

CWE: 264
Описание:Уязвимость в управлении доступом, привилегиями и разрешениями

Ссылки

Комментарии: 0