Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-03641

Опубликовано: 22 нояб. 2022
Источник: fstec
CVSS3: 4.7
CVSS2: 4
EPSS Низкий

Описание

Уязвимость функции ishtp_cl_get_dma_send_buf() драйвера Integrated Sensor Hub (ISH) ядра операционных систем Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

ООО «РусБИТех-Астра»
Novell Inc.
Сообщество свободного программного обеспечения
Red Hat Inc.
АО "НППКТ"

Наименование ПО

Astra Linux Special Edition
Suse Linux Enterprise Server
SUSE Linux Enterprise Server for SAP Applications
Debian GNU/Linux
SUSE Linux Enterprise High Performance Computing
SUSE Manager Proxy
SUSE Manager Server
SUSE Linux Enterprise Micro
SUSE Manager Retail Branch Server
Red Hat Enterprise Linux
SUSE Enterprise Storage
SUSE Linux Enterprise Real Time
Linux
ОСОН ОСнова Оnyx

Версия ПО

1.6 «Смоленск» (Astra Linux Special Edition)
12 SP5 (Suse Linux Enterprise Server)
12 SP5 (SUSE Linux Enterprise Server for SAP Applications)
10 (Debian GNU/Linux)
12 SP5 (SUSE Linux Enterprise High Performance Computing)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
1.7 (Astra Linux Special Edition)
4.2 (SUSE Manager Proxy)
4.2 (SUSE Manager Server)
5.1 (SUSE Linux Enterprise Micro)
4.2 (SUSE Manager Retail Branch Server)
5.2 (SUSE Linux Enterprise Micro)
9 (Red Hat Enterprise Linux)
7.1 (SUSE Enterprise Storage)
4.7 (Astra Linux Special Edition)
5.3 (SUSE Linux Enterprise Micro)
15 SP3 (SUSE Linux Enterprise Real Time)
от 5.11 до 5.15.90 включительно (Linux)
от 4.15 до 4.19.271 включительно (Linux)
от 4.20 до 5.4.230 включительно (Linux)
от 5.5 до 5.10.165 включительно (Linux)
от 5.16 до 6.1.8 включительно (Linux)
15 SP4 (SUSE Linux Enterprise Real Time)
12 SP5 (SUSE Linux Enterprise Real Time)
от 4.9 до 4.14.304 включительно (Linux)
до 2.9 (ОСОН ОСнова Оnyx)

Тип ПО

Операционная система
Прикладное ПО информационных систем
Сетевое средство

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»
Novell Inc. Suse Linux Enterprise Server 12 SP5
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP5
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
Red Hat Inc. Red Hat Enterprise Linux 9
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
Novell Inc. SUSE Linux Enterprise Real Time 15 SP3
Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.90 включительно
Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.271 включительно
Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.230 включительно
Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.165 включительно
Сообщество свободного программного обеспечения Linux от 5.16 до 6.1.8 включительно
Novell Inc. SUSE Linux Enterprise Real Time 15 SP4
Novell Inc. SUSE Linux Enterprise Real Time 12 SP5
Сообщество свободного программного обеспечения Linux от 4.9 до 4.14.304 включительно
АО "НППКТ" ОСОН ОСнова Оnyx до 2.9

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit?id=b3d40c3ec3dc4ad78017de6c3a38979f57aaaab8
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.305
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.272
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.231
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.166
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.91
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.9
Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2023-3358
Для продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2023-3358.html
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-3358
Для ОС Astra Linux Special Edition 1.7:
- обновить пакет linux до 5.4.0-162.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
- обновить пакет linux-5.10 до 5.10.176-1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
- обновить пакет linux-5.15 до 5.15.0-70.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения linux до версии 5.15.140-1.oasnova221
Для Astra Linux Special Edition 4.7:
- обновить пакет linux до 5.4.0-162.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
- обновить пакет linux-5.10 до 5.10.176-1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
Для ОС Astra Linux 1.6 «Смоленск»:
- обновить пакет linux до 5.4.0-162.astra1+ci21 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
- обновить пакет linux-5.10 до 5.10.190-1.astra1+ci17 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
- обновить пакет linux-5.15 до 5.15.0-83.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.0001
Низкий

4.7 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 2 года назад

A null pointer dereference was found in the Linux kernel's Integrated Sensor Hub (ISH) driver. This issue could allow a local user to crash the system.

CVSS3: 4.7
redhat
больше 2 лет назад

A null pointer dereference was found in the Linux kernel's Integrated Sensor Hub (ISH) driver. This issue could allow a local user to crash the system.

CVSS3: 5.5
nvd
почти 2 года назад

A null pointer dereference was found in the Linux kernel's Integrated Sensor Hub (ISH) driver. This issue could allow a local user to crash the system.

CVSS3: 5.5
msrc
почти 2 года назад

Описание отсутствует

CVSS3: 5.5
debian
почти 2 года назад

A null pointer dereference was found in the Linux kernel's Integrated ...

EPSS

Процентиль: 1%
0.0001
Низкий

4.7 Medium

CVSS3

4 Medium

CVSS2