PT-2024-20646 · Openeuler+1 · Openeuler+2

CVE-2024-24890

·

Publicado

2024-03-15

·

Atualizado

2024-03-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do openEuler gala-gopher até a 1.0.2
Descrição
O problema está relacionado a uma neutralização inadequada de elementos especiais usados em um comando do sistema operacional, também conhecida como “injeção de comando no sistema operacional”, o que permite a injeção de comando no openEuler gala-gopher no Linux. Essa vulnerabilidade está associada a arquivos de programa, especificamente ao arquivo ioprobe.C.
Recomendações
Para versões até 1.0.2, aplique o patch imediatamente, caso esteja disponível. Se não houver patch disponível, restrinja o acesso local para minimizar o risco de exploração e fique atento a patches. Como solução temporária, considere restringir o acesso aos componentes vulneráveis até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-24890
OESA-2024-1277
OESA-2024-1278
OESA-2024-1279

Produtos afetados

Linux
Gala-Gopher
Openeuler