BDU:2014-00400
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) CVSS 9 · AV:N/AC:L/Au:S/C:C/I:C/A:CУязвимость сервера управления IP-адресами NameSurfer, позволяющая злоумышленнику выполнить несанкционированное повышение привилегий в системе
Описание
Уязвимость программного обеспечения Nixu NameSurfer, связанная с ошибками в коде программы. Эксплуатация данной уязвимости позволяет злоумышленнику выполнить несанкционированное повышение привилегий в системе, записав в переменную $PATH путь до своего файла, который будет выполнен приложением с suid-битом
Способ устранения
Обновление программного обеспечения до версии 7.2.3 или выше
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Nixu Corp. | NameSurfer | до 7.2.2 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.