
Vulnerability Labs for security analysis
| Имя | Описание |
|---|---|
| CVE-2015-5531 | Уязвимость обхода каталога (directory traversal) в Elasticsearch до 1.6.1 позволяет удалённым злоумышленникам читать произвольные файлы через неуточнённые векторы, связанные с вызовами snapshot API. |
| CVE-2016-1909 | Fortinet FortiAnalyzer до 5.0.12 и 5.2.x до 5.2.5; FortiSwitch 3.3.x до 3.3.3; FortiCache 3.0.x до 3.0.8; и FortiOS 4.1.x до 4.1.11, 4.2.x до 4.2.16, 4.3.x до 4.3.17 и 5.0.x до 5.0.8 содержат жёстко прописанную парольную фразу для учётной записи Fortimanager_Access, что позволяет удалённым злоумышленникам получать административный доступ через SSH-сессию. |
| CVE-2016-10225 | Драйвер sunxi-debug в устаревшем ядре Allwinner 3.4 для устройств H3, A83T и H8 позволяет локальным пользователям получать привилегии root, отправляя "rootmydevice" в /proc/sunxi_debug/sunxi_debug. |
| CVE-2016-3087 | Apache Struts 2.3.20.x до 2.3.20.3, 2.3.24.x до 2.3.24.3 и 2.3.28.x до 2.3.28.1, когда включён Dynamic Method Invocation, позволяют удалённым злоумышленникам выполнять произвольный код через векторы, связанные с оператором ! (восклицательный знак) в REST Plugin. |
| CVE-2016-4338 | Скрипт конфигурации пользовательского параметра mysql (userparameter_mysql.conf) в агенте Zabbix до 2.0.18, 2.2.x до 2.2.13 и 3.0.x до 3.0.3, при использовании с оболочкой, отличной от bash, позволяет зависящим от контекста злоумышленникам выполнять произвольный код или SQL-команды через параметр mysql.size. |
| CVE-2016-5195 | Состояние гонки (race condition) в mm/gup.c в ядре Linux 2.x–4.x до 4.8.3 позволяет локальным пользователям получать привилегии, используя некорректную обработку механизма копирования при записи (copy-on-write, COW), для записи в доступное только для чтения отображение памяти; эксплуатировалось в реальных атаках в октябре 2016 года, также известно как «Dirty COW». |
| CVE-2016-6277 | NETGEAR R6250 до 1.0.4.6.Beta, R6400 до 1.0.1.18.Beta, R6700 до 1.0.1.14.Beta, R6900, R7000 до 1.0.7.6.Beta, R7100LG до 1.0.0.28.Beta, R7300DST до 1.0.0.46.Beta, R7900 до 1.0.1.8.Beta, R8000 до 1.0.3.26.Beta, D6220, D6400, D7000 и, возможно, другие маршрутизаторы позволяют удалённым злоумышленникам выполнять произвольные команды через метасимволы оболочки в информации о пути к cgi-bin/. |
| CVE-2016-6415 | Реализация IKEv1 на сервере в Cisco IOS 12.2–12.4 и 15.0–15.6, IOS XE до 3.18S, IOS XR 4.3.x и 5.0.x–5.2.x, а также PIX до 7.0 позволяет удалённым злоумышленникам получать конфиденциальную информацию из памяти устройства через запрос согласования Ассоциации Безопасности (Security Association, SA), также известен как Bug IDs CSCvb29204 и CSCvb36055 или BENIGNCERTAIN. |
| CVE-2016-7124 | ext/standard/var_unserializer.c в PHP до 5.6.25 и 7.x до 7.0.10 некорректно обрабатывает некоторые недопустимые объекты, что позволяет удалённым злоумышленникам вызывать отказ в обслуживании или, возможно, оказывать иное неопределённое воздействие через специально созданные сериализованные данные, которые приводят к (1) вызову __destruct или (2) вызову магического метода. |
| CVE-2017-0199 | Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Microsoft Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows 8.1 позволяют удалённым злоумышленникам выполнять произвольный код через специально созданный документ, также известен как «Microsoft Office/WordPad Remote Code Execution Vulnerability w/Windows API». |
| CVE-2017-1000353 | Jenkins версий 2.56 и более ранних, а также 2.46.1 LTS и более ранних уязвим к неаутентифицированному удалённому выполнению кода. Уязвимость неаутентифицированного удалённого выполнения кода позволяла злоумышленникам передавать сериализованный Java-объект SignedObject в Jenkins CLI, который десериализовался с помощью нового ObjectInputStream, обходя существующий механизм защиты на основе чёрного списка. Мы исправляем эту проблему, добавляя SignedObject в чёрный список. Мы также переносим новый HTTP CLI протокол из Jenkins 2.54 в LTS 2.46.2 и объявляем устаревшим протокол CLI на основе remoting (т.е. Java-сериализации), отключая его по умолчанию. |
| CVE-2017-12615 | При запуске Apache Tomcat 7.0.0–7.0.79 в Windows с включёнными HTTP PUT-запросами (например, путём установки параметра инициализации readonly у Default в false) была возможность загрузить JSP-файл на сервер с помощью специально созданного запроса. Затем можно было запросить этот JSP, и любой содержащийся в нём код был бы выполнен сервером. |
| CVE-2017-17411 | Эта уязвимость позволяет удалённым злоумышленникам выполнять произвольный код на уязвимых установках Linksys WVBR0 WVBR0. Для эксплуатации этой уязвимости не требуется аутентификация. Конкретный дефект находится в веб-портале управления. Проблема заключается в отсутствии надлежащей проверки пользовательских данных перед выполнением системного вызова. Злоумышленник может использовать эту уязвимость для выполнения кода с привилегиями root. Идентификатор ZDI-CAN-4892. |
| CVE-2017-5135 | Некоторые устройства Technicolor имеют обход контроля доступа SNMP, возможно, связанный с настройкой интернет-провайдера в некоторых случаях. Technicolor (ранее Cisco) DPC3928SL с прошивкой D3928SL-P15-13-A386-c3420r55105-160127a мог быть доступен через любую SNMP-строку сообщества (community string) из интернета; кроме того, в MIB можно выполнять запись, поскольку он предоставляет свойства записи, также известна как Stringbleed. ПРИМЕЧАНИЕ: репозиторий GitHub string-bleed/StringBleed-CVE-2017-5135 не является действительным источником по состоянию на 2017-04-27; он содержит троянский код, предположительно эксплуатирующий эту уязвимость. |
| CVE-2017-5638 | Парсер Jakarta Multipart в Apache Struts 2 2.3.x до 2.3.32 и 2.5.x до 2.5.10.1 имеет некорректную обработку исключений и генерацию сообщений об ошибках во время попыток загрузки файлов, что позволяет удалённым злоумышленникам выполнять произвольные команды через специально созданный HTTP-заголовок Content-Type, Content-Disposition или Content-Length; эксплуатировалось в реальных атаках в марте 2017 года с заголовком Content-Type, содержащим строку #cmd=. |
| CVE-2017-5689 | Непривилегированный сетевой злоумышленник мог получить системные привилегии на подготовленных (provisioned) SKU Intel manageability: Intel Active Management Technology (AMT) и Intel Standard Manageability (ISM). Непривилегированный локальный злоумышленник мог подготовить функции управления, получив непривилегированные сетевые или локальные системные привилегии на SKU Intel manageability: Intel Active Management Technology (AMT), Intel Standard Manageability (ISM) и Intel Small Business Technology (SBT). |
| CVE-2017-7494 | Samba, начиная с версии 3.5.0 и до 4.6.4, 4.5.10 и 4.4.14, уязвим к удалённому выполнению кода, что позволяет вредоносному клиенту загружать общую библиотеку в доступную для записи общую папку, а затем заставлять сервер загрузить и выполнить её. |
| CVE-2017-8464 | Windows Shell в Microsoft Windows Server 2008 SP2 и R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold и R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 и Windows Server 2016 позволяет локальным пользователям или удалённым злоумышленникам выполнять произвольный код через специально созданный файл .LNK, который некорректно обрабатывается при отображении значка в Windows Explorer или любом другом приложении, анализирующем значок ярлыка. Также известна как «LNK Remote Code Execution Vulnerability». |
| CVE-2017-9791 | Плагин Struts 1 в Apache Struts 2.3.x может позволять удалённое выполнение кода через вредоносное значение поля, переданное в необработанном сообщении в ActionMessage. |
| CVE-2018-4407 | Apple iOS 11 и более ранние версии, Apple macOS High Sierra вплоть до 10.13.6 включительно, Apple macOS Sierra вплоть до 10.12.6 включительно, Apple OS X El Capitan и более ранние версии. В ядре операционной системы XNU от Apple имеется переполнение буфера в куче (heap buffer overflow). |
| CVE-2018-7600 | Drupal до 7.58, 8.x до 8.3.9, 8.4.x до 8.4.6 и 8.5.x до 8.5.1 позволяет удалённым злоумышленникам выполнять произвольный код из-за проблемы, затрагивающей несколько подсистем с конфигурациями модулей по умолчанию или распространёнными конфигурациями. |
| CVE-2018-10562 | Проблема была обнаружена в домашних маршрутизаторах Dasan GPON. Инъекция команд может происходить через параметр dest_host в запросе diag_action=ping к URI GponForm/diag_Form. Поскольку маршрутизатор сохраняет результаты ping в /tmp и передаёт их пользователю, когда тот повторно посещает /diag.html, выполнить команды и получить их вывод довольно просто. |
| MS17_010 | https://docs.microsoft.com/en-us/security-updates/securitybulletins/2017/ms17-010 |
| NETCORE_NETDIS_UDP-53413-BACKDOOR | http://blog.trendmicro.com/trendlabs-security-intelligence/netis-routers-leave-wide-open-backdoor/ |