BDU:2017-01801
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) CVSS 5 · AV:N/AC:L/Au:N/C:N/I:P/A:NУязвимость скрипта debian/tor.init программного средства анонимного обмена информацией Tor, позволяющая нарушителю обойти ограничения
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость скрипта debian/tor.init в Debian программного средства анонимного обмена информацией Tor связана с недостатками контроля доступа. Скрипт был разработан для выполнения aa-exec из стандартного системного пути, если установлен пакет AppArmor. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения, пределенные AppArmor, при условии неправильной реализации скрипта (с неверным допущением, что указанный путь будет всегда оставаться неизменным) за счет потери этого механизма защиты. Примечание: эта уязвимость не влияет на системы, где установлено по умолчанию Debian stretch, на которой Tor запускается с systemd unit file (а не tor.init script)
Способ устранения
Использование рекомендаций: http://www.securityfocus.com/bid/99933 https://bugs.debian.org/869153
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| The Tor Project, Inc. | Tor | 0.2.9.11-1 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.