CH azonosító
CH-13982Angol cím
Tenable Nessus Agent Mode Insecure Permissions Let Local Users Gain Elevated Privileges and Deny ServiceFelfedezés dátuma
2017.04.12.Súlyosság
MagasÉrintett rendszerek
Nessus Vulnerability ScannerTenable Network Security
Érintett verziók
Tenable Nessus 6.10.0, 6.10.1, 6.10.2, 6.10.3, 6.10.4
Összefoglaló
A Tenable Nessus magas kockázati besorolású sérülékenységei váltak ismertté. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenységek kihasználásával a helyi felhasználók emelt szintű jogosultságot szerezhetnek, továbbá szolgáltatás-megtagadást idézhetnek elő.
Megoldás
Frissítsen a Tenable Nessus 6.10.5 verzióra.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Privilege escalation (jogosultság kiterjesztés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.tenable.com
Egyéb referencia: securitytracker.com