Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00844

Опубликовано: 23 янв. 2019
Источник: fstec
CVSS3: 6.5
CVSS2: 3.3
EPSS Низкий

Описание

Уязвимость функции L2CAP_PARSE_CONF_RSP ядра операционных систем Linux связана с переполнением буфера в куче. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

Вендор

Canonical Ltd.
Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»
Novell Inc.

Наименование ПО

Ubuntu
Debian GNU/Linux
Astra Linux Special Edition
SUSE Linux Enterprise
Astra Linux Common Edition
Linux

Версия ПО

14.04 (Ubuntu)
16.04 (Ubuntu)
9 (Debian GNU/Linux)
18.10 (Ubuntu)
1.6 «Смоленск» (Astra Linux Special Edition)
8.0 (Debian GNU/Linux)
Server 11 SP3 LTSS (SUSE Linux Enterprise)
Server for SAP Applications 11 SP3 (SUSE Linux Enterprise)
Server for SAP Applications 12 GA (SUSE Linux Enterprise)
18.04 (Ubuntu)
2.12 «Орёл» (Astra Linux Common Edition)
10 (Debian GNU/Linux)
11 SP4 (SUSE Linux Enterprise)
от 4.0 до 4.4.177 включительно (Linux)
от 4.5 до 4.9.166 включительно (Linux)
от 4.10 до 4.14.109 включительно (Linux)
от 4.15 до 4.19.32 включительно (Linux)
от 4.20 до 5.0.5 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 14.04
Canonical Ltd. Ubuntu 16.04
Canonical Ltd. Ubuntu 18.10
Сообщество свободного программного обеспечения Debian GNU/Linux 8.0
Novell Inc. SUSE Linux Enterprise Server 11 SP3 LTSS
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 11 SP3
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 GA
Canonical Ltd. Ubuntu 18.04
ООО «РусБИТех-Астра» Astra Linux Common Edition 2.12 «Орёл»
Novell Inc. SUSE Linux Enterprise 11 SP4
Сообщество свободного программного обеспечения Linux до 5.1 включительно

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://git.kernel.org/linus/af3d5d1c87664a4f150fcf3534c6567cb19909b0
https://git.kernel.org/pub/scm/linux/kernel/git/bluetooth/bluetooth-next.git/commit/?id=af3d5d1c87664a4f150fcf3534c6567cb19909b0
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=af3d5d1c87664a4f150fcf3534c6567cb19909b0
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2019-3460/
Для Debian:
https://lists.debian.org/debian-lts-announce/2019/05/msg00002.html
Для Ubuntu:
https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-3460.html
Для Astra Linux:
Обновление программного обеспечения (пакета linux-4.9) до 4.9.168-1~deb8u1 или более поздней версии
Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 42%
0.00199
Низкий

6.5 Medium

CVSS3

3.3 Low

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 6 лет назад

A heap data infoleak in multiple locations including L2CAP_PARSE_CONF_RSP was found in the Linux kernel before 5.1-rc1.

CVSS3: 5.3
redhat
больше 6 лет назад

A heap data infoleak in multiple locations including L2CAP_PARSE_CONF_RSP was found in the Linux kernel before 5.1-rc1.

CVSS3: 6.5
nvd
около 6 лет назад

A heap data infoleak in multiple locations including L2CAP_PARSE_CONF_RSP was found in the Linux kernel before 5.1-rc1.

CVSS3: 6.5
debian
около 6 лет назад

A heap data infoleak in multiple locations including L2CAP_PARSE_CONF_ ...

CVSS3: 6.5
github
около 3 лет назад

A heap data infoleak in multiple locations including L2CAP_PARSE_CONF_RSP was found in the Linux kernel before 5.1-rc1.

EPSS

Процентиль: 42%
0.00199
Низкий

6.5 Medium

CVSS3

3.3 Low

CVSS2