Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00350

Опубликовано: 09 дек. 2019
Источник: fstec
CVSS3: 4.7
CVSS2: 3.8
EPSS Низкий

Описание

Уязвимость компонента drivers/scsi/libsas/sas_discover.c ядра операционной системы Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании в результате некорректной обработки отключения порта во время обнаружения, связанного с условием PHY down race

Вендор

Novell Inc.
АО «Концерн ВНИИНС»
Сообщество свободного программного обеспечения

Наименование ПО

SUSE Linux Enterprise
ОС ОН «Стрелец»
Linux

Версия ПО

12 SP4 (SUSE Linux Enterprise)
Server 12 SP1 LTSS (SUSE Linux Enterprise)
Server 12 SP2 LTSS (SUSE Linux Enterprise)
High Performance Computing 12 (SUSE Linux Enterprise)
Module for Basesystem 15 GA (SUSE Linux Enterprise)
Server 12 SP4 (SUSE Linux Enterprise)
Server for SAP Applications 12 SP2 (SUSE Linux Enterprise)
Server for SAP Applications 12 SP4 (SUSE Linux Enterprise)
Server 12 SP5 (SUSE Linux Enterprise)
Server for SAP Applications 12 SP3 (SUSE Linux Enterprise)
Server for SAP Applications 12 SP5 (SUSE Linux Enterprise)
Module for Basesystem 15 SP1 (SUSE Linux Enterprise)
Module for Development Tools 15 GA (SUSE Linux Enterprise)
Module for Development Tools 15 SP1 (SUSE Linux Enterprise)
Server 12 SP3 LTSS (SUSE Linux Enterprise)
Server 11 SP4 LTSS (SUSE Linux Enterprise)
до 16.01.2023 (ОС ОН «Стрелец»)
от 4.10 до 4.14.162 включительно (Linux)
от 4.15 до 4.19.93 включительно (Linux)
от 4.20 до 5.4.8 включительно (Linux)
от 4.0 до 4.4.208 включительно (Linux)
от 4.5 до 4.9.208 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

АО «Концерн ВНИИНС» ОС ОН «Стрелец» до 16.01.2023

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=f70267f379b5e5e11bdc5d72a56bf17e5feed01f
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.163
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.94
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.209
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.209
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.9
Для SUSE Linux Enterprise:
https://www.suse.com/security/cve/CVE-2019-19965/
Для ОС ОН «Стрелец»:
Обновление программного обеспечения linux до версии 5.4.123-1~bpo10+1.osnova162.strelets

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 25%
0.0008
Низкий

4.7 Medium

CVSS3

3.8 Low

CVSS2

Связанные уязвимости

CVSS3: 4.7
ubuntu
больше 5 лет назад

In the Linux kernel through 5.4.6, there is a NULL pointer dereference in drivers/scsi/libsas/sas_discover.c because of mishandling of port disconnection during discovery, related to a PHY down race condition, aka CID-f70267f379b5.

CVSS3: 4.7
redhat
больше 5 лет назад

In the Linux kernel through 5.4.6, there is a NULL pointer dereference in drivers/scsi/libsas/sas_discover.c because of mishandling of port disconnection during discovery, related to a PHY down race condition, aka CID-f70267f379b5.

CVSS3: 4.7
nvd
больше 5 лет назад

In the Linux kernel through 5.4.6, there is a NULL pointer dereference in drivers/scsi/libsas/sas_discover.c because of mishandling of port disconnection during discovery, related to a PHY down race condition, aka CID-f70267f379b5.

CVSS3: 4.7
debian
больше 5 лет назад

In the Linux kernel through 5.4.6, there is a NULL pointer dereference ...

CVSS3: 4.7
github
около 3 лет назад

In the Linux kernel through 5.4.6, there is a NULL pointer dereference in drivers/scsi/libsas/sas_discover.c because of mishandling of port disconnection during discovery, related to a PHY down race condition, aka CID-f70267f379b5.

EPSS

Процентиль: 25%
0.0008
Низкий

4.7 Medium

CVSS3

3.8 Low

CVSS2