INFSA-2024:3203: Устранение уязвимости systemd
Информация о бюллетене
Идентификатор: INFSA-2024:3203
Тип: устранение уязвимостей
Дата публикации: 2024-08-23 18:42:05 UTC
Информация о пакете
systemd — это системный и сервисный менеджер для Linux, совместимый со скриптами инициализации SysV и LSB. Основная особенность — интенсивное распараллеливание запуска служб в процессе загрузки системы. Также он использует активацию сокетов и D-Bus для запуска служб, предлагает запуск демонов по требованию и отслеживает процессы с помощью Linux cgroups. Кроме того, он поддерживает моментальные снимки и восстановление состояния системы, поддерживает точки монтирования и автомонтирования и реализует сложную логику управления службами на основе транзакционных зависимостей. Он также может работать как замена sysvinit.
Описание уязвимостей
- CVE-2023-7008
Уязвимость службы управления сетевыми соединениями и разрешениями доменных имён (DNS) systemd-resolved связана с недостатками проверки подлинности сообщений от DNS-клиентов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменить записи DNS, защищенные DNSSEC, путём отправки специально сформированных DNS-запросов.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2023-7008
|
нет информации | 5.9 | нет информации |
Обновлённые пакеты