Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-00700

Опубликовано: 04 авг. 2020
Источник: fstec
CVSS3: 6.6
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость функции vgacon_scrollback_cur() видеодрайвера ядра операционной системы Linux связана с записью за границу выделенной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения
АО «ИВК»

Наименование ПО

Red Hat Enterprise Linux
Debian GNU/Linux
Альт 8 СП
Linux

Версия ПО

7 (Red Hat Enterprise Linux)
8 (Red Hat Enterprise Linux)
10 (Debian GNU/Linux)
11 (Debian GNU/Linux)
- (Альт 8 СП)
до 5.7.19 включительно (Linux)
5.8.0 rc1 (Linux)
5.8.0 rc2 (Linux)
5.8.0 rc3 (Linux)
5.8.0 rc4 (Linux)
5.8.0 rc5 (Linux)
5.8.0 rc6 (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 7
Red Hat Inc. Red Hat Enterprise Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11
АО «ИВК» Альт 8 СП -
Сообщество свободного программного обеспечения Linux до 5.7.19 включительно
Сообщество свободного программного обеспечения Linux 5.8.0 rc1
Сообщество свободного программного обеспечения Linux 5.8.0 rc2
Сообщество свободного программного обеспечения Linux 5.8.0 rc3
Сообщество свободного программного обеспечения Linux 5.8.0 rc4
Сообщество свободного программного обеспечения Linux 5.8.0 rc5
Сообщество свободного программного обеспечения Linux 5.8.0 rc6

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.8.0
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2020-14331
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2020-14331
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 5%
0.00025
Низкий

6.6 Medium

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 6.6
ubuntu
почти 5 лет назад

A flaw was found in the Linux kernel’s implementation of the invert video code on VGA consoles when a local attacker attempts to resize the console, calling an ioctl VT_RESIZE, which causes an out-of-bounds write to occur. This flaw allows a local user with access to the VGA console to crash the system, potentially escalating their privileges on the system. The highest threat from this vulnerability is to data confidentiality and integrity as well as system availability.

CVSS3: 6.6
redhat
почти 5 лет назад

A flaw was found in the Linux kernel’s implementation of the invert video code on VGA consoles when a local attacker attempts to resize the console, calling an ioctl VT_RESIZE, which causes an out-of-bounds write to occur. This flaw allows a local user with access to the VGA console to crash the system, potentially escalating their privileges on the system. The highest threat from this vulnerability is to data confidentiality and integrity as well as system availability.

CVSS3: 6.6
nvd
почти 5 лет назад

A flaw was found in the Linux kernel’s implementation of the invert video code on VGA consoles when a local attacker attempts to resize the console, calling an ioctl VT_RESIZE, which causes an out-of-bounds write to occur. This flaw allows a local user with access to the VGA console to crash the system, potentially escalating their privileges on the system. The highest threat from this vulnerability is to data confidentiality and integrity as well as system availability.

CVSS3: 6.6
msrc
больше 4 лет назад

Описание отсутствует

CVSS3: 6.6
debian
почти 5 лет назад

A flaw was found in the Linux kernel\u2019s implementation of the inve ...

EPSS

Процентиль: 5%
0.00025
Низкий

6.6 Medium

CVSS3

7.2 High

CVSS2