ГрамотаИБ ГрамотаИБ

BDU:2020-03304

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,3) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3) CVSS 6.300000190734863 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N

Уязвимость подсистемы GVFS среды рабочего стола GNOME, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2019-3827

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость подсистемы GVFS среды рабочего стола GNOME связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации путем запуска специально созданной вредоносной программы

Способ устранения

Использование рекомендаций: Для GNOME: https://gitlab.gnome.org/GNOME/gvfs/merge_requests/31 Для Ubuntu: https://usn.ubuntu.com/3888-1/ Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-3827 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-3827/

Сведения записи

Дата публикации: 15.07.2020
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu18.10Не указана
GNOME FoundationGVFSдо 1.39.4Не указана
Novell Inc.OpenSUSE Leap15.0Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.