Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-03291

Опубликовано: 14 сент. 2020
Источник: fstec
CVSS3: 5.9
CVSS2: 3.6
EPSS Низкий

Описание

Уязвимость подсистемы vgacon ядра операционной системы Linux существует из-за считывания данных за пределами заданного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на доступность защищаемой информации

Вендор

Novell Inc.
Сообщество свободного программного обеспечения

Наименование ПО

Suse Linux Enterprise Server
SUSE Linux Enterprise High Performance Computing
SUSE Linux Enterprise Module for Basesystem
Linux

Версия ПО

12 SP2-BCL (Suse Linux Enterprise Server)
11 SP4-LTSS (Suse Linux Enterprise Server)
12 SP3-LTSS (Suse Linux Enterprise Server)
12 SP3-BCL (Suse Linux Enterprise Server)
12 SP5 (Suse Linux Enterprise Server)
12 SP3-ESPOS (Suse Linux Enterprise Server)
12 SP5 (SUSE Linux Enterprise High Performance Computing)
15-LTSS (SUSE Linux Enterprise High Performance Computing)
15-LTSS (Suse Linux Enterprise Server)
15 SP2 (SUSE Linux Enterprise Module for Basesystem)
12 SP4-ESPOS (Suse Linux Enterprise Server)
15 SP1-LTSS (SUSE Linux Enterprise High Performance Computing)
12 SP2-LTSS-ERICSSON (Suse Linux Enterprise Server)
12 SP2-LTSS-SAP (Suse Linux Enterprise Server)
от 4.0 до 4.4.236 включительно (Linux)
от 4.5 до 4.9.236 включительно (Linux)
от 4.10 до 4.14.198 включительно (Linux)
от 4.15 до 4.19.145 включительно (Linux)
от 4.20 до 5.4.65 включительно (Linux)
от 5.5 до 5.8.9 включительно (Linux)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Novell Inc. Suse Linux Enterprise Server 12 SP2-BCL
Novell Inc. Suse Linux Enterprise Server 11 SP4-LTSS
Novell Inc. Suse Linux Enterprise Server 12 SP3-LTSS
Novell Inc. Suse Linux Enterprise Server 12 SP3-BCL
Novell Inc. Suse Linux Enterprise Server 12 SP5
Novell Inc. Suse Linux Enterprise Server 12 SP3-ESPOS
Novell Inc. Suse Linux Enterprise Server 15-LTSS
Novell Inc. Suse Linux Enterprise Server 12 SP4-ESPOS
Novell Inc. Suse Linux Enterprise Server 12 SP2-LTSS-ERICSSON
Novell Inc. Suse Linux Enterprise Server 12 SP2-LTSS-SAP
Сообщество свободного программного обеспечения Linux до 5.8.10

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)
Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=973c096f6a85e5b5f2a295126ba6928d9a6afd45
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2020-28097/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 38%
0.00158
Низкий

5.9 Medium

CVSS3

3.6 Low

CVSS2

Связанные уязвимости

CVSS3: 5.9
ubuntu
почти 4 года назад

The vgacon subsystem in the Linux kernel before 5.8.10 mishandles software scrollback. There is a vgacon_scrolldelta out-of-bounds read, aka CID-973c096f6a85.

CVSS3: 5.9
redhat
почти 5 лет назад

The vgacon subsystem in the Linux kernel before 5.8.10 mishandles software scrollback. There is a vgacon_scrolldelta out-of-bounds read, aka CID-973c096f6a85.

CVSS3: 5.9
nvd
почти 4 года назад

The vgacon subsystem in the Linux kernel before 5.8.10 mishandles software scrollback. There is a vgacon_scrolldelta out-of-bounds read, aka CID-973c096f6a85.

CVSS3: 5.9
debian
почти 4 года назад

The vgacon subsystem in the Linux kernel before 5.8.10 mishandles soft ...

CVSS3: 5.9
github
около 3 лет назад

The vgacon subsystem in the Linux kernel before 5.8.10 mishandles software scrollback. There is a vgacon_scrolldelta out-of-bounds read, aka CID-973c096f6a85.

EPSS

Процентиль: 38%
0.00158
Низкий

5.9 Medium

CVSS3

3.6 Low

CVSS2