Уязвимость BDU:2016-00886

Дата: 13.03.2016. Автор: ФСТЭК России. Категории: Уязвимости

Идентификатор: BDU:2016-00886.

Наименование уязвимости: Уязвимость ядра Linux, позволяющая нарушителю получить доступ к защищаемой информации.

Описание уязвимости: Уязвимость функции pagemap_open (fs/proc/task_mmu.c) ядра Linux связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить доступ к защищаемой информации в результате чтения pagemap-файла
Уязвимое ПО: Операционная система Google Inc. Android 6.0.1 | Операционная система Google Inc. Android 6.0.1 | Операционная система Google Inc. Android 6.0.1 | Операционная система Linux до 3.19.3 | Операционная система Linux до 3.19.3 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 13.03.2016.
CVSS 2.0: AV:L/AC:L/Au:N/C:P/I:N/A:N
Уровень опасности уязвимости: Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)

Возможные меры по устранению:
Обновление операционной системы Android до версии 6.0.1 или новее, обновление ядра Linux до версии 3.19.3 или новее
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2016-0823.
Прочая информация:
Тип ошибки CWE: CWE-200
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/torvalds/linux/commit/ab676b7d6fbf4b294bf198fb27ade5b0e865c7ce
http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.19.3
http://source.android.com/security/bulletin/2016-03-01.html
http://googleprojectzero.blogspot.com/2015/03/exploiting-dram-rowhammer-bug-to-gain.html
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=ab676b7d6fbf4b294bf198fb27ade5b0e865c7ce

Об авторе ФСТЭК России

Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Читать все записи автора ФСТЭК России

Добавить комментарий

Ваш адрес email не будет опубликован.