Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-01479

Опубликовано: 18 июн. 2017
Источник: fstec
CVSS3: 7.4
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость в реализации механизма Stack Guard-Page ядра операционной системы Linux связана с возможностью перемещения указателя стека в другую область памяти, не затрагивая при этом сторожевую страницу. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании (повреждение памяти)

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Linux

Версия ПО

от 4.0 до 4.1.41 включительно (Linux)
от 4.2 до 4.4.73 включительно (Linux)
от 4.5 до 4.9.33 включительно (Linux)
от 4.10 до 4.11.6 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.42
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.11.7
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.74
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.34

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 93%
0.09599
Низкий

7.4 High

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.4
ubuntu
больше 8 лет назад

An issue was discovered in the size of the stack guard page on Linux, specifically a 4k stack guard page is not sufficiently large and can be "jumped" over (the stack guard page is bypassed), this affects Linux Kernel versions 4.11.5 and earlier (the stackguard page was introduced in 2010).

CVSS3: 7.4
redhat
больше 8 лет назад

An issue was discovered in the size of the stack guard page on Linux, specifically a 4k stack guard page is not sufficiently large and can be "jumped" over (the stack guard page is bypassed), this affects Linux Kernel versions 4.11.5 and earlier (the stackguard page was introduced in 2010).

CVSS3: 7.4
nvd
больше 8 лет назад

An issue was discovered in the size of the stack guard page on Linux, specifically a 4k stack guard page is not sufficiently large and can be "jumped" over (the stack guard page is bypassed), this affects Linux Kernel versions 4.11.5 and earlier (the stackguard page was introduced in 2010).

CVSS3: 7.4
debian
больше 8 лет назад

An issue was discovered in the size of the stack guard page on Linux, ...

suse-cvrf
больше 8 лет назад

Security update for the Linux Kernel

EPSS

Процентиль: 93%
0.09599
Низкий

7.4 High

CVSS3

6.2 Medium

CVSS2