Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-07687

Опубликовано: 13 окт. 2017
Источник: fstec
CVSS3: 5.5
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость подсистемы KEYS ядра операционной системы Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, вызвать отказ в обслуживании

Вендор

Red Hat Inc.
Canonical Ltd.
Сообщество свободного программного обеспечения

Наименование ПО

Red Hat Enterprise Linux
Ubuntu
Red Hat Enterprise MRG
Debian GNU/Linux
Linux

Версия ПО

7 (Red Hat Enterprise Linux)
12.04 (Ubuntu)
17.10 (Ubuntu)
2.0 (Red Hat Enterprise MRG)
14.04 ESM (Ubuntu)
10 (Debian GNU/Linux)
16.04 ESM (Ubuntu)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
от 4.2 до 4.4.94 включительно (Linux)
от 4.5 до 4.9.58 включительно (Linux)
от 4.10 до 4.13.9 включительно (Linux)
от 2.6.12 до 4.1.45 включительно (Linux)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 7
Canonical Ltd. Ubuntu 12.04
Canonical Ltd. Ubuntu 17.10
Canonical Ltd. Ubuntu 14.04 ESM
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Canonical Ltd. Ubuntu 16.04 ESM
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
Сообщество свободного программного обеспечения Linux от 4.0 до 4.1.45 включительно
Сообщество свободного программного обеспечения Linux от 4.2 до 4.4.94 включительно
Сообщество свободного программного обеспечения Linux от 4.5 до 4.9.58 включительно
Сообщество свободного программного обеспечения Linux от 4.10 до 4.13.9 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.46
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.95
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.59
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.13.10
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2017-15299
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2017-15299
Для Ubuntu:
https://ubuntu.com/security/notices/USN-3485-1
https://ubuntu.com/security/notices/USN-3485-2
https://ubuntu.com/security/notices/USN-3485-3
https://ubuntu.com/security/notices/USN-3507-1
https://ubuntu.com/security/notices/USN-3507-2
https://ubuntu.com/security/notices/USN-3798-1
https://ubuntu.com/security/notices/USN-3798-2

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.00011
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 7 лет назад

The KEYS subsystem in the Linux kernel through 4.13.7 mishandles use of add_key for a key that already exists but is uninstantiated, which allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact via a crafted system call.

CVSS3: 5.5
redhat
больше 7 лет назад

The KEYS subsystem in the Linux kernel through 4.13.7 mishandles use of add_key for a key that already exists but is uninstantiated, which allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact via a crafted system call.

CVSS3: 5.5
nvd
больше 7 лет назад

The KEYS subsystem in the Linux kernel through 4.13.7 mishandles use of add_key for a key that already exists but is uninstantiated, which allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact via a crafted system call.

CVSS3: 5.5
debian
больше 7 лет назад

The KEYS subsystem in the Linux kernel through 4.13.7 mishandles use o ...

CVSS3: 5.5
github
около 3 лет назад

The KEYS subsystem in the Linux kernel through 4.13.7 mishandles use of add_key for a key that already exists but is uninstantiated, which allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact via a crafted system call.

EPSS

Процентиль: 1%
0.00011
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Уязвимость BDU:2023-07687