Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00018

Опубликовано: 07 июн. 2017
Источник: fstec
CVSS3: 5.5
CVSS2: 1.7
EPSS Низкий

Описание

Уязвимость драйвера ALSA/dev/snd/timer (sound/core/timer.c) ядра операционной системы Linux связана с раскрытием информации при одновременном чтении и анализе данных. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить конфиденциальную информацию, используя права на получение доступа к звуковым устройствам

Вендор

ООО «РусБИТех-Астра»
Red Hat Inc.
Google Inc.
Сообщество свободного программного обеспечения

Наименование ПО

Astra Linux Special Edition
Red Hat Enterprise Linux
Android
Linux

Версия ПО

1.5 «Смоленск» (Astra Linux Special Edition)
7 (Red Hat Enterprise Linux)
- (Android)
от 4.0 до 4.1.41 включительно (Linux)
от 4.2 до 4.4.71 включительно (Linux)
от 4.5 до 4.9.31 включительно (Linux)
от 4.10 до 4.11.4 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Для Astra Linux:
обновление программного обеспечения до 3.2.93-1 или более поздней версии
Для Android использование рекомендаций:
https://source.android.com/security/bulletin/pixel/2017-12-01
Для Red Hat Enterprise Linux использование рекомендаций:
https://access.redhat.com/errata/RHSA-2017:3295
https://access.redhat.com/errata/RHSA-2017:3315
https://access.redhat.com/errata/RHSA-2017:3322
Для Linux:
обновление программного обеспечения до более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 47%
0.00242
Низкий

5.5 Medium

CVSS3

1.7 Low

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 8 лет назад

sound/core/timer.c in the Linux kernel before 4.11.5 is vulnerable to a data race in the ALSA /dev/snd/timer driver resulting in local users being able to read information belonging to other users, i.e., uninitialized memory contents may be disclosed when a read and an ioctl happen at the same time.

CVSS3: 4.7
redhat
около 8 лет назад

sound/core/timer.c in the Linux kernel before 4.11.5 is vulnerable to a data race in the ALSA /dev/snd/timer driver resulting in local users being able to read information belonging to other users, i.e., uninitialized memory contents may be disclosed when a read and an ioctl happen at the same time.

CVSS3: 5.5
nvd
около 8 лет назад

sound/core/timer.c in the Linux kernel before 4.11.5 is vulnerable to a data race in the ALSA /dev/snd/timer driver resulting in local users being able to read information belonging to other users, i.e., uninitialized memory contents may be disclosed when a read and an ioctl happen at the same time.

CVSS3: 5.5
debian
около 8 лет назад

sound/core/timer.c in the Linux kernel before 4.11.5 is vulnerable to ...

CVSS3: 5.5
github
около 3 лет назад

sound/core/timer.c in the Linux kernel before 4.11.5 is vulnerable to a data race in the ALSA /dev/snd/timer driver resulting in local users being able to read information belonging to other users, i.e., uninitialized memory contents may be disclosed when a read and an ioctl happen at the same time.

EPSS

Процентиль: 47%
0.00242
Низкий

5.5 Medium

CVSS3

1.7 Low

CVSS2