ГрамотаИБ ГрамотаИБ

BDU:2018-00583

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость программного обеспечения формирования и отправки отчетов об ошибках Apport операционной системы Ubuntu, позволяющая нарушителю вызвать отказ в обслуживании, осуществить выход из LXC или получить привилегии root

Соответствие зарубежным идентификаторам

CVE-2017-14179

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного обеспечения формирования и отправки отчетов об ошибках Apport операционной системы Ubuntu связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, осуществить выход из LXC (Linux Containers) или получить привилегии root с использованием файлов, которые могут быть созданы программным обеспечением Apport от имени root в случае возникновения аварийной ситуации

Способ устранения

Использование рекомендаций: Отключение поддержки контейнеров или использование метода сравнения локального и глобального идентификаторов процесса PID

Сведения записи

Дата публикации: 27.04.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Apportдо 2.13 включительноНе указана
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu17.04Не указана
Canonical Ltd.Ubuntu17.10Не указана
Canonical Ltd.Ubuntu18.04 LTSНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.