BDU:2018-00412 (CVE-2018-5332) — уязвимость функции rds_message_alloc_sgs() ядра операционной системы Linux
По данным БДУ ФСТЭК России, по состоянию на 16.05.2024.
Высокий — 7.8/10 Устранена
Уязвимость функции rds_message_alloc_sgs() ядра операционной системы Linux связана с недостаточной проверкой данных используемых механизмом прямого доступа к памяти (direct memory access, DMA). Эксплуатация уязвимости может позволить нарушителю осуществить запись за границами буфера в памяти
Кого касается и что делать
- Уязвимое ПО: РОСА Кобальт (АО «НТЦ ИТ РОСА»); Linux (Сообщество свободного программного обеспечения) — версии от 4.0 до 4.1.49 включительно, от 4.2 до 4.4.111 включительно, от 4.5 до 4.9.76 включительно, от 4.10 до 4.14.13 включительно
- Что делать: уязвимость устранена производителем — применить исправления: git.kernel.org, github.com, kernel.org
Сведения об уязвимости
| Идентификаторы | BDU:2018-00412 · CVE-2018-5332 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 7.8; CVSS 2.0 — 6.8) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, низкая сложность, нужны права пользователя, без участия пользователя, высокое влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость функции rds_message_alloc_sgs() ядра операционной системы Linux, позволяющая нарушителю осуществить запись за границами буфера в памяти |
| Даты | Опубликована: 21.03.2018 · Обновлена ФСТЭК: 16.05.2024 · Выявлена: 03.01.2018 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-787 — запись за границами буфера |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование структурами данных |
Уязвимое ПО
- РОСА Кобальт (АО «НТЦ ИТ РОСА») — операционная система
- Linux (Сообщество свободного программного обеспечения) — версии от 4.0 до 4.1.49 включительно, от 4.2 до 4.4.111 включительно, от 4.5 до 4.9.76 включительно, от 4.10 до 4.14.13 включительно · операционная система
ОС и платформы
- Linux (Сообщество свободного программного обеспечения) — до 4.14.13 включительно
Возможные меры по устранению уязвимости
Обновление. Использование рекомендаций
- Для Linux: git.kernel.org/pub/scm/linux/kernel/git/tip/tip.git/commit/; github.com/torvalds/linux/commit/c095508770aebf1b9218e770…; kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.50; kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.14; kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.112; Для ОС РОСА КОБАЛЬТ; wiki.rosalab.ru/ru/index.php/ROSA-SA-18-04-18.008
Источники
- git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/c…
- wiki.rosalab.ru/ru/index.php/ROSA-SA-18-04-18.008
- www.securityfocus.com/bid/102507
- access.redhat.com/errata/RHSA-2018:0470
- cve.mitre.org/cgi-bin/cvename.cgi
- git.kernel.org/pub/scm/linux/kernel/git/tip/tip.git/commit/
- kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.50
- kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.14
- kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.112
- kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.77



