Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00787

Опубликовано: 04 фев. 2020
Источник: fstec
CVSS3: 7.1
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость функции n_tty_receive_buf_common (drivers/tty/n_tty.c) ядра операционной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Вендор

АО «ИВК»
Сообщество свободного программного обеспечения
ООО «Открытая мобильная платформа»

Наименование ПО

Альт 8 СП
Linux
ОС Аврора

Версия ПО

- (Альт 8 СП)
от 4.0 до 4.4.215 включительно (Linux)
от 4.5 до 4.9.215 включительно (Linux)
от 4.10 до 4.14.172 включительно (Linux)
от 4.15 до 4.19.108 включительно (Linux)
от 4.20 до 5.4.24 включительно (Linux)
от 5.5.0 до 5.5.8 включительно (Linux)
до 5.1.5 включительно (ОС Аврора)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux до 5.5.2 включительно
АО «ИВК» Альт 8 СП -
ООО «Открытая мобильная платформа» ОС Аврора до 5.1.5 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.173
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.109
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.216
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.216
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.25
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.5.9
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС Аврора: https://cve.omp.ru/bb30515

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 10%
0.00036
Низкий

7.1 High

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.1
ubuntu
около 6 лет назад

There is a use-after-free vulnerability in the Linux kernel through 5.5.2 in the n_tty_receive_buf_common function in drivers/tty/n_tty.c.

CVSS3: 7.1
redhat
около 6 лет назад

There is a use-after-free vulnerability in the Linux kernel through 5.5.2 in the n_tty_receive_buf_common function in drivers/tty/n_tty.c.

CVSS3: 7.1
nvd
около 6 лет назад

There is a use-after-free vulnerability in the Linux kernel through 5.5.2 in the n_tty_receive_buf_common function in drivers/tty/n_tty.c.

CVSS3: 7.1
msrc
больше 5 лет назад

There is a use-after-free vulnerability in the Linux kernel through 5.5.2 in the n_tty_receive_buf_common function in drivers/tty/n_tty.c.

CVSS3: 7.1
debian
около 6 лет назад

There is a use-after-free vulnerability in the Linux kernel through 5. ...

EPSS

Процентиль: 10%
0.00036
Низкий

7.1 High

CVSS3

6.2 Medium

CVSS2