Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-00376

Опубликовано: 26 мар. 2018
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость функции f_midi_set_alt (drivers/usb/gadget/function/f_midi.c) ядра операционных систем Linux связана с повторным освобождением области памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

ООО «РусБИТех-Астра»
Canonical Ltd.
Slackware Linux Inc.
Novell Inc.
Сообщество свободного программного обеспечения

Наименование ПО

Astra Linux Special Edition
Ubuntu
Slackware
SUSE Linux Enterprise High Performance Computing
Linux

Версия ПО

1.5 «Смоленск» (Astra Linux Special Edition)
16.04 LTS (Ubuntu)
14.2 (Slackware)
12 SP5 (SUSE Linux Enterprise High Performance Computing)
от 4.15 до 4.16.3 включительно (Linux)
от 4.5 до 4.9.95 включительно (Linux)
от 4.10 до 4.14.35 включительно (Linux)
от 4.4.0 до 4.4.189 включительно (Linux)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.5 «Смоленск»
Canonical Ltd. Ubuntu 16.04 LTS
Slackware Linux Inc. Slackware 14.2
Сообщество свободного программного обеспечения Linux до 4.16.4

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=7fafcfdf6377b18b2a726ea554d6e593ba44349f
https://github.com/torvalds/linux/commit/7fafcfdf6377b18b2a726ea554d6e593ba44349f
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.36
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.16.4
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.190
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.96
Для Astra Linux:
https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483
Для Ubuntu:
ttps://usn.ubuntu.com/usn/usn-4145-1
Для Slackware:
http://www.slackware.com/gpg-key

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 90%
0.05773
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 6 лет назад

In the Linux kernel before 4.16.4, a double free vulnerability in the f_midi_set_alt function of drivers/usb/gadget/function/f_midi.c in the f_midi driver may allow attackers to cause a denial of service or possibly have unspecified other impact.

CVSS3: 7.4
redhat
больше 6 лет назад

In the Linux kernel before 4.16.4, a double free vulnerability in the f_midi_set_alt function of drivers/usb/gadget/function/f_midi.c in the f_midi driver may allow attackers to cause a denial of service or possibly have unspecified other impact.

CVSS3: 9.8
nvd
больше 6 лет назад

In the Linux kernel before 4.16.4, a double free vulnerability in the f_midi_set_alt function of drivers/usb/gadget/function/f_midi.c in the f_midi driver may allow attackers to cause a denial of service or possibly have unspecified other impact.

CVSS3: 9.8
debian
больше 6 лет назад

In the Linux kernel before 4.16.4, a double free vulnerability in the ...

CVSS3: 9.8
github
больше 3 лет назад

In the Linux kernel before 4.16.4, a double free vulnerability in the f_midi_set_alt function of drivers/usb/gadget/function/f_midi.c in the f_midi driver may allow attackers to cause a denial of service or possibly have unspecified other impact.

EPSS

Процентиль: 90%
0.05773
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2