CVE-2018-10897

Impact:
Important
Public Date:
2018-07-11
CWE:
CWE-59
Bugzilla:
1600221: CVE-2018-10897 yum-utils: reposync: 不適切な path 検証がディレクトリートラバーサルにつながる
yum-utils の一部である reposync でディレクトリートラバーサルの問題が発見されました。reposync がリモートのリポジトリー設定ファイル内のパスのサニタイズに失敗します。攻撃者がリポジトリーを制御すると、パスのトラバーサルを使ってターゲットとなるシステム上に宛先ディレクトリーの外にあるファイルをコピーできるようになります。reposync をターゲットシステム上で高められた権限で実行している場合、この脆弱性によりクリティカルなシステムファイルが上書きされてシステムの安全性が損なわれる可能性があります。

Find out more about CVE-2018-10897 from the MITRE CVE dictionary dictionary and NIST NVD.

Statement

Red Hat Enterprise Virtualization には、ベースの Enterprise Linux システムからのコンポーネントとして reposync が含まれています。これは仮想化や管理コンポーネントでは使用されず、また信頼されないリポジトリーを Hypervisor や Management Appliance にミラーリングすることに通常は利点はありません。Red Hat Enterprise Virtualization では、この問題が影響するのは可能性の低い設定のみであることから、中程度の影響と評価されています。

CVSS v3 metrics

CVSS3 Base Score 8.8
CVSS3 Base Metrics CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Attack Vector Network
Attack Complexity Low
Privileges Required None
User Interaction Required
Scope Unchanged
Confidentiality High
Integrity Impact High
Availability Impact High

Red Hat Security Errata

Platform Errata Release Date
Red Hat Enterprise Linux 7 (yum-utils) RHSA-2018:2285 2018-07-30
Red Hat Enterprise Linux 6 (yum-utils) RHSA-2018:2284 2018-07-30

Affected Packages State

Platform Package State
Red Hat Virtualization 4 yum-utils 影響あり
Red Hat Enterprise Linux 5 yum-utils フィクスの予定なし

Acknowledgements

Red Hat は、この問題をご報告いただいた Jay Grizzard 氏 (Clover Network) および Aaron Levy 氏 (Clover Network) に謝意を表します。

Array

Last Modified
Close

Welcome! Check out the Getting Started with Red Hat page for quick tours and guides for common tasks.