PT-2024-20646 · Openeuler+1 · Openeuler+2
CVE-2024-24890
·
Publicado
2024-03-15
·
Atualizado
2024-03-28
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do openEuler gala-gopher até a 1.0.2
Descrição
O problema está relacionado a uma neutralização inadequada de elementos especiais usados em um comando do sistema operacional, também conhecida como “injeção de comando no sistema operacional”, o que permite a injeção de comando no openEuler gala-gopher no Linux. Essa vulnerabilidade está associada a arquivos de programa, especificamente ao arquivo ioprobe.C.
Recomendações
Para versões até 1.0.2, aplique o patch imediatamente, caso esteja disponível. Se não houver patch disponível, restrinja o acesso local para minimizar o risco de exploração e fique atento a patches. Como solução temporária, considere restringir o acesso aos componentes vulneráveis até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux
Gala-Gopher
Openeuler