Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-02751

Опубликовано: 07 июн. 2019
Источник: fstec
CVSS3: 7
CVSS2: 4.4
EPSS Низкий

Описание

Уязвимость файла arch/x86/lib/insn-eval.c ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Linux

Версия ПО

от 4.15 до 4.19.49 включительно (Linux)
от 4.20 до 5.1.8 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux до 5.1.9

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,4)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7)

Возможные меры по устранению уязвимости

Для Linux:
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.50
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.1.9

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 22%
0.00068
Низкий

7 High

CVSS3

4.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 7
ubuntu
почти 6 лет назад

In arch/x86/lib/insn-eval.c in the Linux kernel before 5.1.9, there is a use-after-free for access to an LDT entry because of a race condition between modify_ldt() and a #BR exception for an MPX bounds violation.

CVSS3: 5.1
redhat
почти 6 лет назад

In arch/x86/lib/insn-eval.c in the Linux kernel before 5.1.9, there is a use-after-free for access to an LDT entry because of a race condition between modify_ldt() and a #BR exception for an MPX bounds violation.

CVSS3: 7
nvd
почти 6 лет назад

In arch/x86/lib/insn-eval.c in the Linux kernel before 5.1.9, there is a use-after-free for access to an LDT entry because of a race condition between modify_ldt() and a #BR exception for an MPX bounds violation.

CVSS3: 7
debian
почти 6 лет назад

In arch/x86/lib/insn-eval.c in the Linux kernel before 5.1.9, there is ...

suse-cvrf
почти 6 лет назад

Security update for the Linux Kernel (Live Patch 0 for SLE 15 SP1)

EPSS

Процентиль: 22%
0.00068
Низкий

7 High

CVSS3

4.4 Medium

CVSS2