INFSA-2025:20559: Устранение уязвимости shadow-utils

Информация о бюллетене

Идентификатор: INFSA-2025:20559

Тип: устранение уязвимостей

Дата публикации: 2025-12-01 17:16:05 UTC

Информация о пакете

Пакеты shadow-utils включают программы для преобразования файлов паролей UNIX в формат теневых паролей, а также утилиты для управления учётными записями пользователей и групп.

Описание уязвимостей

  • CVE-2024-56433

    Уязвимость shadow-utils вызвана ошибкой в конфигурации идентификатора (ID) подчинённого пользователя по умолчанию в файле /etc/login.defs. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю обойти ограничения безопасности и записать данные в домашний каталог NFS пользователя, отправив специально созданный запрос с использованием ID пользователя.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 3.6 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать