Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-00261

Опубликовано: 21 июл. 2020
Источник: fstec
CVSS3: 4.4
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость ядра операционной системы Linux связана с ошибкой разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения

Наименование ПО

Red Hat Enterprise Linux
OpenShift Container Platform
Linux

Версия ПО

8 (Red Hat Enterprise Linux)
4.4 (OpenShift Container Platform)
4.5 (OpenShift Container Platform)
4.6 (OpenShift Container Platform)
от 4.0 до 4.4.231 включительно (Linux)
от 4.5 до 4.9.231 включительно (Linux)
от 4.10 до 4.14.189 включительно (Linux)
от 4.15 до 4.19.134 включительно (Linux)
от 4.20 до 5.4.53 включительно (Linux)
от 5.5 до 5.7.10 включительно (Linux)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 8
Сообщество свободного программного обеспечения Linux до 5.8

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://lkml.org/lkml/2020/7/21/80
https://git.kernel.org/linus/f4c23a140d80ef5e6d3d1f8f57007649014b60fa
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.190
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.135
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.232
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.232
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.54
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.7.11
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2020-15437

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 12%
0.00043
Низкий

4.4 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.4
ubuntu
больше 4 лет назад

The Linux kernel before version 5.8 is vulnerable to a NULL pointer dereference in drivers/tty/serial/8250/8250_core.c:serial8250_isa_init_ports() that allows local users to cause a denial of service by using the p->serial_in pointer which uninitialized.

CVSS3: 4.4
redhat
около 5 лет назад

The Linux kernel before version 5.8 is vulnerable to a NULL pointer dereference in drivers/tty/serial/8250/8250_core.c:serial8250_isa_init_ports() that allows local users to cause a denial of service by using the p->serial_in pointer which uninitialized.

CVSS3: 4.4
nvd
больше 4 лет назад

The Linux kernel before version 5.8 is vulnerable to a NULL pointer dereference in drivers/tty/serial/8250/8250_core.c:serial8250_isa_init_ports() that allows local users to cause a denial of service by using the p->serial_in pointer which uninitialized.

CVSS3: 4.4
msrc
больше 4 лет назад

Описание отсутствует

CVSS3: 4.4
debian
больше 4 лет назад

The Linux kernel before version 5.8 is vulnerable to a NULL pointer de ...

EPSS

Процентиль: 12%
0.00043
Низкий

4.4 Medium

CVSS3

4.6 Medium

CVSS2