Összefoglaló
A ConnMan (Connection Manager) kapcsolatkezelő puffer túlcsordulásos sérülékenysége vált ismertté, amely a legújabb biztonsági frissítéssel kiküszöbölhető.
Leírás
A biztonsági rést kihasználva a távoli támadó tetszőleges kódokat hajthat végre a ConnMan szolgáltatást futtató gépen, valamint a kapcsolatkezelő összeomlását is előidézheti.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Javasolt az operációs rendszer frissítése (DSA-3945-1).
Az alábbi disztribúciók javított verziói:
Jessie – 1.21-1.2+deb8u1
Stretch – 1.33-3+deb9u1
Buster – 1.33-3+deb9u1
Sid – 1.35-1
Támadás típusa
execute arbitrary codeHatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.securityfocus.com
CVE-2017-12865 - NVD CVE-2017-12865