Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00304

Опубликовано: 06 дек. 2019
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость функции try_merge_free_space (fs/btrfs/free-space- cache.c) ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации в результате монтирования созданного образа файловой системы btrfs, выполнения некоторых операций и последующего системного вызова syncfs

Вендор

АО «ИВК»
Сообщество свободного программного обеспечения

Наименование ПО

Альт 8 СП
Linux

Версия ПО

- (Альт 8 СП)
от 4.0 до 4.4.232 включительно (Linux)
от 4.5 до 4.9.232 включительно (Linux)
от 4.10 до 4.14.193 включительно (Linux)
от 4.15 до 4.19.140 включительно (Linux)
от 4.20 до 5.4.59 включительно (Linux)
от 5.5 до 5.7.16 включительно (Linux)
от 5.8.0 до 5.8.2 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux 5.0.21
Сообщество свободного программного обеспечения Linux 5.3.11
АО «ИВК» Альт 8 СП -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.194
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.141
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.233
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.233
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.60
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.7.17
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.8.3
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 41%
0.00186
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 5 лет назад

In the Linux kernel 5.0.21 and 5.3.11, mounting a crafted btrfs filesystem image, performing some operations, and then making a syncfs system call can lead to a use-after-free in try_merge_free_space in fs/btrfs/free-space-cache.c because the pointer to a left data structure can be the same as the pointer to a right data structure.

CVSS3: 7.8
redhat
больше 5 лет назад

In the Linux kernel 5.0.21 and 5.3.11, mounting a crafted btrfs filesystem image, performing some operations, and then making a syncfs system call can lead to a use-after-free in try_merge_free_space in fs/btrfs/free-space-cache.c because the pointer to a left data structure can be the same as the pointer to a right data structure.

CVSS3: 7.8
nvd
больше 5 лет назад

In the Linux kernel 5.0.21 and 5.3.11, mounting a crafted btrfs filesystem image, performing some operations, and then making a syncfs system call can lead to a use-after-free in try_merge_free_space in fs/btrfs/free-space-cache.c because the pointer to a left data structure can be the same as the pointer to a right data structure.

CVSS3: 7.8
debian
больше 5 лет назад

In the Linux kernel 5.0.21 and 5.3.11, mounting a crafted btrfs filesy ...

CVSS3: 7.8
github
около 3 лет назад

In the Linux kernel 5.0.21 and 5.3.11, mounting a crafted btrfs filesystem image, performing some operations, and then making a syncfs system call can lead to a use-after-free in try_merge_free_space in fs/btrfs/free-space-cache.c because the pointer to a left data structure can be the same as the pointer to a right data structure.

EPSS

Процентиль: 41%
0.00186
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2