Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-04337

Опубликовано: 14 сент. 2020
Источник: fstec
CVSS3: 4.1
CVSS2: 3.8
EPSS Низкий

Описание

Уязвимость функции fbcon_redraw_softback ядра операционной системы Linux связана с записью за границы буфера памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения
АО "НППКТ"

Наименование ПО

Red Hat Enterprise Linux
Debian GNU/Linux
ОСОН ОСнова Оnyx
Linux

Версия ПО

7 (Red Hat Enterprise Linux)
9 (Debian GNU/Linux)
8 (Red Hat Enterprise Linux)
10 (Debian GNU/Linux)
до 2.4 (ОСОН ОСнова Оnyx)
от 4.0 до 4.4.236 включительно (Linux)
от 4.5 до 4.9.236 включительно (Linux)
от 4.10 до 4.14.198 включительно (Linux)
от 4.15 до 4.19.145 включительно (Linux)
от 4.20 до 5.4.65 включительно (Linux)
от 5.5 до 5.8.9 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 7
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Red Hat Inc. Red Hat Enterprise Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Linux от 2.2.3 до 5.9 rc5

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=50145474f6ef4a9c19205b173da6264a644c7489
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.199
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.146
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.237
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.237
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.66
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.8.10
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2020-14390
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2020-14390
Для ОСОН Основа:
Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 6%
0.00026
Низкий

4.1 Medium

CVSS3

3.8 Low

CVSS2

Связанные уязвимости

CVSS3: 5.6
ubuntu
почти 5 лет назад

A flaw was found in the Linux kernel in versions before 5.9-rc6. When changing screen size, an out-of-bounds memory write can occur leading to memory corruption or a denial of service. Due to the nature of the flaw, privilege escalation cannot be fully ruled out.

CVSS3: 5.7
redhat
почти 5 лет назад

A flaw was found in the Linux kernel in versions before 5.9-rc6. When changing screen size, an out-of-bounds memory write can occur leading to memory corruption or a denial of service. Due to the nature of the flaw, privilege escalation cannot be fully ruled out.

CVSS3: 5.6
nvd
почти 5 лет назад

A flaw was found in the Linux kernel in versions before 5.9-rc6. When changing screen size, an out-of-bounds memory write can occur leading to memory corruption or a denial of service. Due to the nature of the flaw, privilege escalation cannot be fully ruled out.

CVSS3: 5.6
msrc
больше 4 лет назад

Описание отсутствует

CVSS3: 5.6
debian
почти 5 лет назад

A flaw was found in the Linux kernel in versions before 5.9-rc6. When ...

EPSS

Процентиль: 6%
0.00026
Низкий

4.1 Medium

CVSS3

3.8 Low

CVSS2