CVE-2024-52869

MEDIUM CVSS 3.1: 6,0 EPSS 0.03%
Обновлено 31 января 2025
Suse
Параметр Значение
CVSS 6,0 (MEDIUM)
Тип уязвимости CWE-281
Поставщик Suse
Публичный эксплойт Нет

Определенный код управления учетными записями Teradata до 4 ноября 2024 г., используемый с SUSE Enterprise Linux Server, неправильно управляет группами. В частности, при переходе операционной системы с SUSE Enterprise Linux Server (SLES) 12 Service Pack (SP) 2 или 3 на SLES 15 SP2 в системах базы данных Teradata некоторые учетные записи пользователей служб/системы и, возможно, учетные записи пользователей, созданные системным администратором, неправильно назначаются группам, которые предоставляют более высокие привилегии на уровне системы, чем предназначены для этих учетных записей пользователей. В зависимости от использования этих учетных записей это может привести к полной компрометации системы.

Показать оригинальное описание (EN)

Certain Teradata account-handling code through 2024-11-04, used with SUSE Enterprise Linux Server, mismanages groups. Specifically, when there is an operating system move from SUSE Enterprise Linux Server (SLES) 12 Service Pack (SP) 2 or 3 to SLES 15 SP2 on Teradata Database systems, some service/system user accounts, and possibly systems administrator created user accounts, are incorrectly assigned to groups that allow higher system-level privileges than intended for those user accounts. Depending on the usage of these accounts, this may lead to full system compromise.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)