Bezpečnostné varovanie V20181029-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
ZSH Zraniteľnosti
Popis
Vývojári unixového shellu ZSH vydali aktualizáciu svojho produktu, ktorá opravuje viacero bezpečnostných zraniteľností.
Bezpečnostné zraniteľnosti spočívajú v nedostatočnej implementácii bezpečnostných mechanizmov a umožňujú vzdialenému neautentifikovanému útočníkovi vykonať škodlivý kód na napadnutom systéme.
Dátum prvého zverejnenia varovania
03.09.2018
CVE
CVE-2018-13259, CVE-2018-0502
Zasiahnuté systémy
ZSH verzie staršie ako 5.6
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom zasiahnutých systémov odporúčame bezodkladne nainštalovať bezpečnostné aktualizácie.
Zdroje
https://www.zsh.org/mla/zsh-announce/136
https://nvd.nist.gov/vuln/detail/CVE-2018-13259
https://nvd.nist.gov/vuln/detail/CVE-2018-0502

« Späť na zoznam