CH azonosító
CH-13660Angol cím
Debian nginx vulnerabilityFelfedezés dátuma
2016.10.24.Súlyosság
KözepesÖsszefoglaló
A Debian disztribúció által használt nginx sérülékenysége vált ismertté, amely által kiterjesztett jogosultságokat lehet szerezni. A sérülékenységet kiküszöbölő megoldások egy része már beszerezhető a gyártótól.
Leírás
A sérülékenységet a logfájl kezelésének hibája okozza.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Jelenleg az nginx stabil Debian Jessie kiadásában lévő csomagjához van frissítés.
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.debian.org
Gyártói referencia: security-tracker.debian.org
CVE-2016-1247 - NVD CVE-2016-1247