ГрамотаИБ ГрамотаИБ

BDU:2019-02469

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость компонента systemd-tmpfiles демона Systemd, позволяющая нарушителю получить доступ к произвольным файлам

Соответствие зарубежным идентификаторам

CVE-2018-6954

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента systemd-tmpfiles демона Systemd связана с ошибками обработки символических ссылкок. Эксплуатация уязвимости может позволить нарушителю получить доступ к произвольным файлам

Способ устранения

Обновление программного обеспечения до более поздней версии

Сведения записи

Дата публикации: 11.07.2019
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04Не указана
Canonical Ltd.Ubuntu18.04Не указана
Canonical Ltd.Ubuntu18.10Не указана
Novell Inc.OpenSUSE Leap15.0Не указана
Novell Inc.OpenSUSE Leap42.3Не указана
Novell Inc.OpenStack Cloud Magnum Orchestration7.0Не указана
Novell Inc.SUSE CaaS Platform3.0Не указана
Novell Inc.SUSE Enterprise Storage4Не указана
Novell Inc.SUSE Linux EnterpriseDesktop 12 SP3Не указана
Novell Inc.SUSE Linux EnterpriseDesktop 12 SP4Не указана
Novell Inc.SUSE Linux EnterpriseServer 12 SP2 LTSSНе указана
Novell Inc.SUSE Linux EnterpriseServer 12 SP2-BCLНе указана
Novell Inc.SUSE Linux EnterpriseServer 12 SP2-ESPOSНе указана
Novell Inc.SUSE Linux EnterpriseServer 12 SP3Не указана
Novell Inc.SUSE Linux EnterpriseServer 12 SP4Не указана
Novell Inc.SUSE Linux EnterpriseServer for SAP Applications 12 SP2Не указана
Novell Inc.SUSE Linux EnterpriseServer for SAP Applications 12 SP2-BCLНе указана
Novell Inc.SUSE Linux EnterpriseServer for SAP Applications 12 SP2-ESPOSНе указана
Novell Inc.SUSE Linux EnterpriseServer for SAP Applications 12 SP2-LTSSНе указана
Novell Inc.SUSE Linux EnterpriseServer for SAP Applications 12 SP3Не указана
Novell Inc.SUSE Linux EnterpriseServer for SAP Applications 12 SP4Не указана
Novell Inc.SUSE Linux Enterprise Build System Kit12 SP3Не указана
Novell Inc.SUSE Linux Enterprise Build System Kit12 SP4Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15 SP1Не указана
Novell Inc.SUSE Linux Enterprise Module for Open Buildservice Development Tools15Не указана
Novell Inc.SUSE Linux Enterprise Point of Sale12 SP2-CLIENTНе указана
Novell Inc.SUSE Linux Enterprise Software Development Kit12 SP3Не указана
Novell Inc.SUSE Linux Enterprise Software Development Kit12 SP4Не указана
Novell Inc.SUSE OpenStack Cloud7Не указана
Сообщество свободного программного обеспеченияSystemdдо 237 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.