Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04742

Опубликовано: 12 фев. 2020
Источник: fstec
CVSS3: 5.1
CVSS2: 5.4
EPSS Низкий

Описание

Уязвимость реализации вызова VT_RESIZEX ядра операционных систем Linux связана с ошибками разыменования указателей при использованием общего ресурса с неправильной синхронизацией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Linux

Версия ПО

от 4.0 до 4.4.214 включительно (Linux)
от 4.5 до 4.9.214 включительно (Linux)
от 4.10 до 4.14.171 включительно (Linux)
от 4.15 до 4.19.106 включительно (Linux)
от 4.20 до 5.4.22 включительно (Linux)
от 5.5.0 до 5.5.6 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux до 5.5.7

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=6cd1ed50efd88261298577cd92a14f2768eddeeb
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.172
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.107
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.215
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.215
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.23
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.5.7

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.00011
Низкий

5.1 Medium

CVSS3

5.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.1
ubuntu
почти 3 года назад

A race condition in the Linux kernel before 5.5.7 involving VT_RESIZEX could lead to a NULL pointer dereference and general protection fault.

CVSS3: 5.1
redhat
больше 5 лет назад

A race condition in the Linux kernel before 5.5.7 involving VT_RESIZEX could lead to a NULL pointer dereference and general protection fault.

CVSS3: 5.1
nvd
почти 3 года назад

A race condition in the Linux kernel before 5.5.7 involving VT_RESIZEX could lead to a NULL pointer dereference and general protection fault.

CVSS3: 5.1
debian
почти 3 года назад

A race condition in the Linux kernel before 5.5.7 involving VT_RESIZEX ...

CVSS3: 5.1
github
почти 3 года назад

A race condition in the Linux kernel before 5.5.7 involving VT_RESIZEX could lead to a NULL pointer dereference and general protection fault.

EPSS

Процентиль: 1%
0.00011
Низкий

5.1 Medium

CVSS3

5.4 Medium

CVSS2