Microsoft Windows
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.
Уязвимость существует из-за неизвестной ошибки в Windows Journal при обработке Journal (JNT) файлов. Удаленный пользователь может с помощью специально сформированного файла журнала выполнить произвольный код на целевой системе..
Ссылка на сайт разработчика:
https://technet.microsoft.com/library/security/ms14-038
https://support.microsoft.com/kb/2971850
https://technet.microsoft.com/en-us/library/security/ms14-jul.aspx
Версии: Microsoft Windows Vista
Microsoft Windows 2008
Microsoft Windows 7
Microsoft Windows 2008 R2
Microsoft Windows 8
Microsoft Windows 2012
Microsoft Windows 2012 R2.
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2014-1824
Решение: Установить обновление с сайта производителя.
Linux
Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании системы.
Уязвимость существует из-за ошибки при обработке системных вызовов. Локальный пользователь может с помощью специально сформированного системного вызова аварийно завершить работу системы. Для успешной эксплуатации требуется, чтобы ядро было собранно с поддержкой CONFIG_AUDITSYSCALL для x86 платформы, и поддержкой SEP для процессора.
Ссылка на сайт разработчика:
http://kernel.org/./pub/linux/kernel/v3.x/ChangeLog-3.4.96
http://kernel.org/./pub/linux/kernel/v3.x/ChangeLog-3.10.46
http://kernel.org/./pub/linux/kernel/v3.x/ChangeLog-3.12.24
http://kernel.org/./pub/linux/kernel/v3.x/ChangeLog-3.14.10
http://kernel.org/./pub/linux/kernel/v3.x/ChangeLog-3.15.3
Версии:
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2014-4508
Решение: Способов устранения уязвимости не существует в настоящее время.
|