Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-01939

Опубликовано: 03 дек. 2015
Источник: fstec
CVSS3: 7.3
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость стека IPv6 ядра Linux операционной системы Android связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии или вызвать отказ в обслуживании (аварийное завершение работы) с помощью специально созданного системного вызова

Вендор

Google Inc.
Сообщество свободного программного обеспечения

Наименование ПО

Android
Linux

Версия ПО

до 2016-08-05 (Android)
до 2016-08-05 (Android)
до 2016-08-05 (Android)
от 4.0 до 4.1.14 включительно (Linux)
от 4.2 до 4.2.7 включительно (Linux)
от 4.3 до 4.3.2 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3)
Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=45f6fad84cc305103b28d73482b344d7f5b76f39
https://github.com/torvalds/linux/commit/45f6fad84cc305103b28d73482b344d7f5b76f39
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.15
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.2.8
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.3.3
Для Android:
http://source.android.com/security/bulletin/2016-08-01.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 10%
0.00037
Низкий

7.3 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.3
ubuntu
почти 9 лет назад

The IPv6 stack in the Linux kernel before 4.3.3 mishandles options data, which allows local users to gain privileges or cause a denial of service (use-after-free and system crash) via a crafted sendmsg system call.

CVSS3: 8.4
redhat
почти 9 лет назад

The IPv6 stack in the Linux kernel before 4.3.3 mishandles options data, which allows local users to gain privileges or cause a denial of service (use-after-free and system crash) via a crafted sendmsg system call.

CVSS3: 7.3
nvd
почти 9 лет назад

The IPv6 stack in the Linux kernel before 4.3.3 mishandles options data, which allows local users to gain privileges or cause a denial of service (use-after-free and system crash) via a crafted sendmsg system call.

CVSS3: 7.3
debian
почти 9 лет назад

The IPv6 stack in the Linux kernel before 4.3.3 mishandles options dat ...

CVSS3: 7.3
github
около 3 лет назад

The IPv6 stack in the Linux kernel before 4.3.3 mishandles options data, which allows local users to gain privileges or cause a denial of service (use-after-free and system crash) via a crafted sendmsg system call.

EPSS

Процентиль: 10%
0.00037
Низкий

7.3 High

CVSS3

7.2 High

CVSS2