ГрамотаИБ ГрамотаИБ

BDU:2017-01801

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) CVSS 5 · AV:N/AC:L/Au:N/C:N/I:P/A:N

Уязвимость скрипта debian/tor.init программного средства анонимного обмена информацией Tor, позволяющая нарушителю обойти ограничения

Соответствие зарубежным идентификаторам

CVE-2017-11565

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость скрипта debian/tor.init в Debian программного средства анонимного обмена информацией Tor связана с недостатками контроля доступа. Скрипт был разработан для выполнения aa-exec из стандартного системного пути, если установлен пакет AppArmor. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения, пределенные AppArmor, при условии неправильной реализации скрипта (с неверным допущением, что указанный путь будет всегда оставаться неизменным) за счет потери этого механизма защиты. Примечание: эта уязвимость не влияет на системы, где установлено по умолчанию Debian stretch, на которой Tor запускается с systemd unit file (а не tor.init script)

Способ устранения

Использование рекомендаций: http://www.securityfocus.com/bid/99933 https://bugs.debian.org/869153

Сведения записи

Дата публикации: 10.08.2017
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
The Tor Project, Inc.Tor0.2.9.11-1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.