Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-04802

Опубликовано: 10 окт. 2019
Источник: fstec
CVSS3: 4.7
CVSS2: 4.7
EPSS Низкий

Описание

Уязвимость функции rtl_usb_probe() (crypto/crypto_user_base.c) ядра операционной системы Linux связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Novell Inc.
Fedora Project
АО «Концерн ВНИИНС»
Сообщество свободного программного обеспечения

Наименование ПО

OpenSUSE Leap
Fedora
ОС ОН «Стрелец»
Linux

Версия ПО

15.1 (OpenSUSE Leap)
30 (Fedora)
31 (Fedora)
до 16.01.2023 (ОС ОН «Стрелец»)
от 4.5 до 4.9.206 включительно (Linux)
от 4.10 до 4.14.158 включительно (Linux)
от 4.15 до 4.19.88 включительно (Linux)
от 4.20 до 5.3.15 включительно (Linux)
от 3.2 до 4.4.206 включительно (Linux)
от 5.4 до 5.4.2 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Novell Inc. OpenSUSE Leap 15.1
Fedora Project Fedora 30
Fedora Project Fedora 31
Сообщество свободного программного обеспечения Linux до 5.3.11 включительно
АО «Концерн ВНИИНС» ОС ОН «Стрелец» до 16.01.2023
Сообщество свободного программного обеспечения Linux от 4.5 до 4.9.206 включительно
Сообщество свободного программного обеспечения Linux от 4.10 до 4.14.158 включительно
Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.88 включительно
Сообщество свободного программного обеспечения Linux от 4.20 до 5.3.15 включительно
Сообщество свободного программного обеспечения Linux от 3.2 до 4.4.206 включительно
Сообщество свободного программного обеспечения Linux от 5.4 до 5.4.2 включительно

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.159
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.89
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.207
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.207
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.3.16
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.3
https://github.com/torvalds/linux/commit/ffdde5932042600c6807d46c1550b28b0db6a3bc
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/O3PSDE6PTOTVBK2YTKB2TFQP2SUBVSNF/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PY7LJMSPAGRIKABJPDKQDTXYW3L5RX2T/
Для программных продуктов Novell Inc.:
https://lists.opensuse.org/opensuse-security-announce/2019-12/msg00029.html
Для ОС ОН «Стрелец»:
Обновление программного обеспечения linux до версии 5.4.123-1~bpo10+1.osnova162.strelets

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 29%
0.001
Низкий

4.7 Medium

CVSS3

4.7 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.7
ubuntu
больше 5 лет назад

A memory leak in the crypto_report() function in crypto/crypto_user_base.c in the Linux kernel through 5.3.11 allows attackers to cause a denial of service (memory consumption) by triggering crypto_report_alg() failures, aka CID-ffdde5932042.

CVSS3: 4.7
redhat
больше 5 лет назад

A memory leak in the crypto_report() function in crypto/crypto_user_base.c in the Linux kernel through 5.3.11 allows attackers to cause a denial of service (memory consumption) by triggering crypto_report_alg() failures, aka CID-ffdde5932042.

CVSS3: 4.7
nvd
больше 5 лет назад

A memory leak in the crypto_report() function in crypto/crypto_user_base.c in the Linux kernel through 5.3.11 allows attackers to cause a denial of service (memory consumption) by triggering crypto_report_alg() failures, aka CID-ffdde5932042.

CVSS3: 4.7
debian
больше 5 лет назад

A memory leak in the crypto_report() function in crypto/crypto_user_ba ...

github
около 3 лет назад

A memory leak in the crypto_report() function in crypto/crypto_user_base.c in the Linux kernel through 5.3.11 allows attackers to cause a denial of service (memory consumption) by triggering crypto_report_alg() failures, aka CID-ffdde5932042.

EPSS

Процентиль: 29%
0.001
Низкий

4.7 Medium

CVSS3

4.7 Medium

CVSS2