Security Lab

Удаленный root доступ по умолчанию в SUSE LINUX 9.1 Personal Edition Live CD

Дата публикации:09.05.2004
Дата изменения:17.10.2006
Всего просмотров:2844
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: SUSE LINUX 9.1 Personal Edition Live CD

Описание: Конфигурационная уязвимость обнаружена в SUSE LINUX 9.1 Personal Edition Live CD. Удаленный пользователь может получить root доступ к системе.

Personal Edition версия SUSE LINUX 9.1 Live CD не устанавливает пароль для root учетной записи. В результате удаленный пользователь может подключится к целевой системе через SSH или login, чтобы получить root доступ к системе.

URL производителя: http://www.suse.com/

Решение:Установите обновленную версию: ftp://ftp.suse.com/pub/suse/i386/live-cd-9.1/LiveCD-9.1-01.iso

Ссылки: [suse-security] SUSE Security Announcement: Live CD 9.1 (SuSE-SA:2004:011)