Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00359

Опубликовано: 11 апр. 2019
Источник: fstec
CVSS3: 7.1
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость функции ttm_put_pages() модулей vmwgfx и ttm ядра операционных систем Linux связана с чтением данных за границами памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем выполнения команд в смонтированном образе файловой системы f2fs

Вендор

Novell Inc.
Сообщество свободного программного обеспечения

Наименование ПО

SUSE Linux Enterprise
Linux

Версия ПО

Module for Basesystem 15 SP1 (SUSE Linux Enterprise)
Module for Development Tools 15 SP1 (SUSE Linux Enterprise)
от 4.15 до 4.19.96 включительно (Linux)
от 4.20 до 5.1 (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Novell Inc. SUSE Linux Enterprise Module for Basesystem 15 SP1
Novell Inc. SUSE Linux Enterprise Module for Development Tools 15 SP1
Сообщество свободного программного обеспечения Linux 5.0.0 rc7

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://github.com/torvalds/linux/commit/453393369dc9806d2455151e329c599684762428
https://github.com/torvalds/linux/commit/a66477b0efe511d98dde3e4aaeb189790e6f0a39
https://github.com/torvalds/linux/commit/ac1e516d5a4c56bf0cb4a3dfc0672f689131cfd4
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.97

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 42%
0.00205
Низкий

7.1 High

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 6
ubuntu
около 6 лет назад

In the Linux kernel 5.0.0-rc7 (as distributed in ubuntu/linux.git on kernel.ubuntu.com), mounting a crafted f2fs filesystem image and performing some operations can lead to slab-out-of-bounds read access in ttm_put_pages in drivers/gpu/drm/ttm/ttm_page_alloc.c. This is related to the vmwgfx or ttm module.

CVSS3: 6
redhat
около 6 лет назад

In the Linux kernel 5.0.0-rc7 (as distributed in ubuntu/linux.git on kernel.ubuntu.com), mounting a crafted f2fs filesystem image and performing some operations can lead to slab-out-of-bounds read access in ttm_put_pages in drivers/gpu/drm/ttm/ttm_page_alloc.c. This is related to the vmwgfx or ttm module.

CVSS3: 6
nvd
около 6 лет назад

In the Linux kernel 5.0.0-rc7 (as distributed in ubuntu/linux.git on kernel.ubuntu.com), mounting a crafted f2fs filesystem image and performing some operations can lead to slab-out-of-bounds read access in ttm_put_pages in drivers/gpu/drm/ttm/ttm_page_alloc.c. This is related to the vmwgfx or ttm module.

CVSS3: 6
debian
около 6 лет назад

In the Linux kernel 5.0.0-rc7 (as distributed in ubuntu/linux.git on k ...

github
больше 3 лет назад

In the Linux kernel 5.0.0-rc7 (as distributed in ubuntu/linux.git on kernel.ubuntu.com), mounting a crafted f2fs filesystem image and performing some operations can lead to slab-out-of-bounds read access in ttm_put_pages in drivers/gpu/drm/ttm/ttm_page_alloc.c. This is related to the vmwgfx or ttm module.

EPSS

Процентиль: 42%
0.00205
Низкий

7.1 High

CVSS3

6.2 Medium

CVSS2