ГрамотаИБ ГрамотаИБ

BDU:2019-02517

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость компонента daemon/gvfsbackendadmin.c подсистемы GVFS среды рабочего стола GNOME операционных систем Linux, позволяющая нарушителю подключиться к D-Bus серверу

Соответствие зарубежным идентификаторам

CVE-2019-12795

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента daemon/gvfsbackendadmin.c подсистемы GVFS среды рабочего стола GNOME операционных систем Linux связана с ошибками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю подключиться к D-Bus серверу

Способ устранения

Использование рекомендаций для программых продуктов GNOME Foundation: https://gitlab.gnome.org/GNOME/gvfs/commit/70dbfc68a79faac49bd3423e079cb6902522082a https://gitlab.gnome.org/GNOME/gvfs/commit/d8c9138bf240975848b1c54db648ec4cd516a48f https://gitlab.gnome.org/GNOME/gvfs/commit/e3808a1b4042761055b1d975333a8243d67b8bfe Использование рекомендаций для программных продуктов SuSE: https://www.suse.com/security/cve/CVE-2019-12795/ Для ОС ОН «Стрелец»: Обновление программного обеспечения gvfs до версии 1.30.4-1.osnova1

Сведения записи

Дата публикации: 16.07.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
GNOME FoundationGVFSдо 1.38.3Не указана
GNOME FoundationGVFSот 1.40.0 до 1.40.2Не указана
GNOME FoundationGVFSот 1.41.0 до 1.41.3Не указана
Novell Inc.OpenSUSE Leap15.0Не указана
Novell Inc.OpenSUSE Leap15.1Не указана
Novell Inc.SUSE Linux Enterprise Module for Desktop Applications15Не указана
Novell Inc.SUSE Linux Enterprise Module for Desktop Applications15 SP1Не указана
Novell Inc.SUSE Linux Enterprise Module for Open Buildservice Development Tools15 SP1Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 16.01.2023Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.