Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-01056

Опубликовано: 13 июн. 2018
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость функции ext4_init_block_bitmap() ядра операционной системы Linux связана с записью данных за границами буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного образа файловой системы ext4

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Linux

Версия ПО

от 4.0 до 4.4.139 включительно (Linux)
от 4.5 до 4.9.111 включительно (Linux)
от 4.10 до 4.14.54 включительно (Linux)
от 4.15 до 4.17.5 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=77260807d1170a8cf35dbb06e07461a655f67eee
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=819b23f1c501b17b9694325471789e6b5cc2d0d2
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.55
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.17.6
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.140
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.112

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 24%
0.00079
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 7 лет назад

A flaw was found in the Linux kernel's ext4 filesystem. A local user can cause an out-of-bounds write and a denial of service or unspecified other impact is possible by mounting and operating a crafted ext4 filesystem image.

CVSS3: 4.8
redhat
около 7 лет назад

A flaw was found in the Linux kernel's ext4 filesystem. A local user can cause an out-of-bounds write and a denial of service or unspecified other impact is possible by mounting and operating a crafted ext4 filesystem image.

CVSS3: 7.8
nvd
почти 7 лет назад

A flaw was found in the Linux kernel's ext4 filesystem. A local user can cause an out-of-bounds write and a denial of service or unspecified other impact is possible by mounting and operating a crafted ext4 filesystem image.

CVSS3: 7.8
debian
почти 7 лет назад

A flaw was found in the Linux kernel's ext4 filesystem. A local user c ...

CVSS3: 7.8
github
около 3 лет назад

A flaw was found in the Linux kernel's ext4 filesystem. A local user can cause an out-of-bounds write and a denial of service or unspecified other impact is possible by mounting and operating a crafted ext4 filesystem image.

EPSS

Процентиль: 24%
0.00079
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2