ГрамотаИБ ГрамотаИБ

BDU:2024-09660

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,6) CVSS 5.599999904632568 · AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

Уязвимость утилиты для проверки и восстановления файловых систем fsck.fat набора программ dosfstools, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить доступ к конфиденциальным данным

Описание

Уязвимость утилиты для проверки и восстановления файловых систем fsck.fat набора программ dosfstools связана с неправильным присвоением разрешений для критичного ресурса. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Компенсирующие меры: - ограничение доступа к точке монтирования файловой системы для непривилегированных учетных записей пользователей. На компьютерах с разделами EFI SP (EFI System Partition), отформатированными в файловые системы FAT12/16/32, для исключения непреднамеренного (случайного) разглашения удаленных данных после сбоев третьих программ, редактирующих EFI SP, рекомендуется устанавливать ограничения на чтение не только для точки монтирования EFI SP, но и для резервных копий EFI SP (если такие создаются в конкретной конфигурации программных средств); - использование программных средства для уничтожения (перезаписи) защищаемой информации при её удалении и форматировании накопителя (или его раздела); - отключение автоматической проверки файловых систем FAT12/16/32 перед их монтированием. Осуществление запуска проверки под контролем администратора, с просмотром «восстановленных» «потерянных» цепочек кластеров; - переключение автоматической проверки файловых систем FAT12/16/32 в режим с высвобождением «потерянных» цепочек кластеров (запуск «fsck.fat» без аргументов «-a», «-y», «-p», «-f»).

Сведения записи

Дата публикации: 15.11.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена в ходе исследований
Устранение: Информация об устранении отсутствует
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияdosfstoolsдо 4.2 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.