Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-03256

Опубликовано: 03 сент. 2017
Источник: fstec
CVSS3: 6.7
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость драйвера pppol2tp_connect операционной системы Android связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код

Вендор

Google Inc.
Red Hat Inc.
Canonical Ltd.
Сообщество свободного программного обеспечения

Наименование ПО

Android
Red Hat Enterprise Linux
Ubuntu
Linux

Версия ПО

. (Android)
7 (Red Hat Enterprise Linux)
16.04 LTS (Ubuntu)
14.04 ESM (Ubuntu)
от 4.0 до 4.4.224 включительно (Linux)
от 4.5 до 4.9.224 включительно (Linux)
от 4.10 до 4.14 (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Google Inc. Android .
Red Hat Inc. Red Hat Enterprise Linux 7
Canonical Ltd. Ubuntu 16.04 LTS
Canonical Ltd. Ubuntu 14.04 ESM

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=f026bc29a8e093edfbb2a77700454b285c97e8ad
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.225
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.225
Для Android:
https://source.android.com/security/bulletin/pixel/2018-09-01
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/errata/RHSA-2019:2029
https://access.redhat.com/errata/RHSA-2019:2043
Для Ubuntu:
https://ubuntu.com/security/notices/USN-3932-1
https://ubuntu.com/security/notices/USN-3932-2

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00044
Низкий

6.7 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.7
ubuntu
больше 6 лет назад

In pppol2tp_connect, there is possible memory corruption due to a use after free. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation. Product: Android. Versions: Android kernel. Android ID: A-38159931.

CVSS3: 4.7
redhat
почти 7 лет назад

In pppol2tp_connect, there is possible memory corruption due to a use after free. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation. Product: Android. Versions: Android kernel. Android ID: A-38159931.

CVSS3: 6.7
nvd
больше 6 лет назад

In pppol2tp_connect, there is possible memory corruption due to a use after free. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation. Product: Android. Versions: Android kernel. Android ID: A-38159931.

CVSS3: 6.7
debian
больше 6 лет назад

In pppol2tp_connect, there is possible memory corruption due to a use ...

CVSS3: 6.7
github
около 3 лет назад

In pppol2tp_connect, there is possible memory corruption due to a use after free. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation. Product: Android. Versions: Android kernel. Android ID: A-38159931.

EPSS

Процентиль: 13%
0.00044
Низкий

6.7 Medium

CVSS3

6.8 Medium

CVSS2