INFSA-2024:3203: Устранение уязвимости systemd

Информация о бюллетене

Идентификатор: INFSA-2024:3203

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 18:42:05 UTC

Информация о пакете

systemd — это системный и сервисный менеджер для Linux, совместимый со скриптами инициализации SysV и LSB. Основная особенность — интенсивное распараллеливание запуска служб в процессе загрузки системы. Также он использует активацию сокетов и D-Bus для запуска служб, предлагает запуск демонов по требованию и отслеживает процессы с помощью Linux cgroups. Кроме того, он поддерживает моментальные снимки и восстановление состояния системы, поддерживает точки монтирования и автомонтирования и реализует сложную логику управления службами на основе транзакционных зависимостей. Он также может работать как замена sysvinit.

Описание уязвимостей

  • CVE-2023-7008

    Уязвимость службы управления сетевыми соединениями и разрешениями доменных имён (DNS) systemd-resolved связана с недостатками проверки подлинности сообщений от DNS-клиентов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменить записи DNS, защищенные DNSSEC, путём отправки специально сформированных DNS-запросов.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2023-7008
нет информации 5.9 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты