Language:
https://errata.rockylinux.org/RLSA-2019:0975
https://bugzilla.redhat.com/show_bug.cgi?id=1664908
https://bugzilla.redhat.com/show_bug.cgi?id=1693675
深刻度: High
ID: 185070
ファイル名: rocky_linux_RLSA-2019-0975.nasl
バージョン: 1.1
タイプ: local
公開日: 2023/11/7
更新日: 2023/11/8
サポートされているセンサー: Nessus Agent, Continuous Assessment, Nessus
リスクファクター: Critical
スコア: 9.9
リスクファクター: High
基本値: 9.3
現状値: 8.1
ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS スコアのソース: CVE-2019-5736
リスクファクター: High
基本値: 8.6
現状値: 8.2
ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C
CPE: p-cpe:/a:rocky:linux:oci-umount, p-cpe:/a:rocky:linux:oci-umount-debugsource, p-cpe:/a:rocky:linux:oci-systemd-hook, p-cpe:/a:rocky:linux:oci-umount-debuginfo, cpe:/o:rocky:linux:8, p-cpe:/a:rocky:linux:oci-systemd-hook-debuginfo, p-cpe:/a:rocky:linux:oci-systemd-hook-debugsource
必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/RockyLinux/release, Host/RockyLinux/rpm-list
エクスプロイトが利用可能: true
エクスプロイトの容易さ: Exploits are available
パッチ公開日: 2019/5/7
脆弱性公開日: 2019/2/8
Metasploit (Docker Container Escape Via runC Overwrite)
CVE: CVE-2019-5736