Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-05548

Опубликовано: 18 мар. 2020
Источник: fstec
CVSS3: 7
CVSS2: 6
EPSS Низкий

Описание

Уязвимость функции kmem_cache_alloc_bulk (mm/slub.c) ядра операционных систем Linux связана с ошибками выполнения многопоточных задач (состояние гонки). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

ООО «Открытая мобильная платформа»
Сообщество свободного программного обеспечения

Наименование ПО

ОС Аврора
Linux

Версия ПО

3.2.3.10 (ОС Аврора)
от 4.15 до 4.19.111 включительно (Linux)
от 4.5 до 4.9.216 включительно (Linux)
от 4.3 до 4.4.216 включительно (Linux)
от 4.10 до 4.14.173 включительно (Linux)
от 4.20 до 5.4.26 включительно (Linux)
от 5.5.0 до 5.5.10 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux до 5.5.11
ООО «Открытая мобильная платформа» ОС Аврора 3.2.3.10

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://git.kernel.org/linus/fd4d9c7d0c71866ec0c2825189ebd2ce35bd95b8
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=fd4d9c7d0c71866ec0c2825189ebd2ce35bd95b8
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.174
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.112
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.217
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.217
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.27
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.5.11
Для ОС Аврора:
https://cve.omprussia.ru/bb6323

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 58%
0.00359
Низкий

7 High

CVSS3

6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7
ubuntu
около 5 лет назад

An issue was discovered in kmem_cache_alloc_bulk in mm/slub.c in the Linux kernel before 5.5.11. The slowpath lacks the required TID increment, aka CID-fd4d9c7d0c71.

redhat
больше 5 лет назад

An issue was discovered in kmem_cache_alloc_bulk in mm/slub.c in the Linux kernel before 5.5.11. The slowpath lacks the required TID increment, aka CID-fd4d9c7d0c71.

CVSS3: 7
nvd
около 5 лет назад

An issue was discovered in kmem_cache_alloc_bulk in mm/slub.c in the Linux kernel before 5.5.11. The slowpath lacks the required TID increment, aka CID-fd4d9c7d0c71.

CVSS3: 7
msrc
около 5 лет назад

An issue was discovered in kmem_cache_alloc_bulk in mm/slub.c in the Linux kernel before 5.5.11. The slowpath lacks the required TID increment aka CID-fd4d9c7d0c71.

CVSS3: 7
debian
около 5 лет назад

An issue was discovered in kmem_cache_alloc_bulk in mm/slub.c in the L ...

EPSS

Процентиль: 58%
0.00359
Низкий

7 High

CVSS3

6 Medium

CVSS2