Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-03435

Опубликовано: 18 июн. 2020
Источник: fstec
CVSS3: 5.5
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость функции usbtest_disconnect ядра операционных систем Linux связана с неосвобождением ресурса после истечения действительного срока его эксплуатирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Novell Inc.
АО "НППКТ"
Сообщество свободного программного обеспечения

Наименование ПО

SUSE Linux Enterprise Server for SAP Applications
Suse Linux Enterprise Server
SUSE Linux Enterprise High Performance Computing
SUSE Linux Enterprise Module for Development Tools
SUSE Linux Enterprise Module for Basesystem
SUSE Business Critical Linux
ОСОН ОСнова Оnyx
Linux

Версия ПО

12 SP2 (SUSE Linux Enterprise Server for SAP Applications)
12 SP3 (SUSE Linux Enterprise Server for SAP Applications)
12 SP4 (SUSE Linux Enterprise Server for SAP Applications)
12 SP4 (Suse Linux Enterprise Server)
12 (SUSE Linux Enterprise High Performance Computing)
11 SP4 (Suse Linux Enterprise Server)
12 SP2 LTSS (Suse Linux Enterprise Server)
15 SP1 (SUSE Linux Enterprise Module for Development Tools)
12 SP3-LTSS (Suse Linux Enterprise Server)
12 SP5 (Suse Linux Enterprise Server)
12 SP5 (SUSE Linux Enterprise Server for SAP Applications)
ESPOS 15 GA (SUSE Linux Enterprise High Performance Computing)
LTSS 15 GA (SUSE Linux Enterprise High Performance Computing)
15 GA LTSS (Suse Linux Enterprise Server)
15 SP2 (SUSE Linux Enterprise Module for Basesystem)
12 SP2 (SUSE Business Critical Linux)
12 SP3 (SUSE Business Critical Linux)
12 SP4 LTSS (Suse Linux Enterprise Server)
до 2.4 (ОСОН ОСнова Оnyx)
от 4.10 до 4.14.187 включительно (Linux)
от 4.15 до 4.19.131 включительно (Linux)
от 4.20 до 5.4.50 включительно (Linux)
от 5.5 до 5.7.7 включительно (Linux)
от 4.0 до 4.4.229 включительно (Linux)
от 4.5 до 4.9.229 включительно (Linux)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux до 5.7.6 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://git.kernel.org/linus/28ebeb8db77035e058a510ce9bd17c2b9a009dba
https://git.kernel.org/pub/scm/linux/kernel/git/tip/tip.git/commit/?id=831eebad70a25f55b5745453ac252d4afe997187
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=28ebeb8db77035e058a510ce9bd17c2b9a009dba
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.188
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.132
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.230
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.230
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.51
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.7.8
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2020-15393/
Для ОСОН Основа:
Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 25%
0.00085
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 5 лет назад

In the Linux kernel 4.4 through 5.7.6, usbtest_disconnect in drivers/usb/misc/usbtest.c has a memory leak, aka CID-28ebeb8db770.

CVSS3: 6.2
redhat
больше 5 лет назад

In the Linux kernel 4.4 through 5.7.6, usbtest_disconnect in drivers/usb/misc/usbtest.c has a memory leak, aka CID-28ebeb8db770.

CVSS3: 5.5
nvd
больше 5 лет назад

In the Linux kernel 4.4 through 5.7.6, usbtest_disconnect in drivers/usb/misc/usbtest.c has a memory leak, aka CID-28ebeb8db770.

CVSS3: 5.5
msrc
больше 5 лет назад

In the Linux kernel 4.4 through 5.7.6 usbtest_disconnect in drivers/usb/misc/usbtest.c has a memory leak aka CID-28ebeb8db770.

CVSS3: 5.5
debian
больше 5 лет назад

In the Linux kernel 4.4 through 5.7.6, usbtest_disconnect in drivers/u ...

EPSS

Процентиль: 25%
0.00085
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2