Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-03394

Опубликовано: 04 сент. 2020
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость компонента net/packet/af_packet.c ядра операционной системы Linux связана с выходом операции за допустимые границы буфера данных. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»
ООО «Ред Софт»
ООО «Открытая мобильная платформа»
АО «ИВК»
АО "НППКТ"

Наименование ПО

Debian GNU/Linux
Astra Linux Special Edition
РЕД ОС
ОС Аврора
Альт 8 СП
ОСОН ОСнова Оnyx
Linux

Версия ПО

9 (Debian GNU/Linux)
1.6 «Смоленск» (Astra Linux Special Edition)
8.0 (Debian GNU/Linux)
10 (Debian GNU/Linux)
7.3 (РЕД ОС)
3.2.3.10 (ОС Аврора)
- (Альт 8 СП)
до 2.4 (ОСОН ОСнова Оnyx)
от 4.20 до 5.4.63 включительно (Linux)
от 5.5 до 5.8.7 включительно (Linux)
от 4.6 до 4.9.238 включительно (Linux)
от 4.10 до 4.14.200 включительно (Linux)
от 4.15 до 4.19.149 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 9
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»
Сообщество свободного программного обеспечения Debian GNU/Linux 8.0
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Linux до 5.9 rc4
ООО «Ред Софт» РЕД ОС 7.3
ООО «Открытая мобильная платформа» ОС Аврора 3.2.3.10
АО «ИВК» Альт 8 СП -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=acf69c946233259ab4d64f8869d4037a198c7f06
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.201
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.150
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.239
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.64
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.8.8
Для Debian:
https://security-tracker.debian.org/tracker/CVE-2020-14386
Для Astra Linux:
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16
Для ОС Аврора:
https://cve.omprussia.ru/bb6323
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОСОН Основа:
Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 68%
0.00597
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.7
ubuntu
почти 5 лет назад

A flaw was found in the Linux kernel before 5.9-rc4. Memory corruption can be exploited to gain root privileges from unprivileged processes. The highest threat from this vulnerability is to data confidentiality and integrity.

CVSS3: 7.8
redhat
почти 5 лет назад

A flaw was found in the Linux kernel before 5.9-rc4. Memory corruption can be exploited to gain root privileges from unprivileged processes. The highest threat from this vulnerability is to data confidentiality and integrity.

CVSS3: 6.7
nvd
почти 5 лет назад

A flaw was found in the Linux kernel before 5.9-rc4. Memory corruption can be exploited to gain root privileges from unprivileged processes. The highest threat from this vulnerability is to data confidentiality and integrity.

CVSS3: 7.8
msrc
больше 4 лет назад

Описание отсутствует

CVSS3: 6.7
debian
почти 5 лет назад

A flaw was found in the Linux kernel before 5.9-rc4. Memory corruption ...

EPSS

Процентиль: 68%
0.00597
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2