Идентификатор: BDU:2016-00886.
Наименование уязвимости: Уязвимость ядра Linux, позволяющая нарушителю получить доступ к защищаемой информации.
Описание уязвимости: Уязвимость функции pagemap_open (fs/proc/task_mmu.c) ядра Linux связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить доступ к защищаемой информации в результате чтения pagemap-файла
Уязвимое ПО: Операционная система Google Inc. Android 6.0.1 | Операционная система Google Inc. Android 6.0.1 | Операционная система Google Inc. Android 6.0.1 | Операционная система Linux до 3.19.3 | Операционная система Linux до 3.19.3 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 13.03.2016.
CVSS 2.0: AV:L/AC:L/Au:N/C:P/I:N/A:N
Уровень опасности уязвимости: Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Возможные меры по устранению:
Обновление операционной системы Android до версии 6.0.1 или новее, обновление ядра Linux до версии 3.19.3 или новее.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2016-0823.
Прочая информация: —
Тип ошибки CWE: CWE-200
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/torvalds/linux/commit/ab676b7d6fbf4b294bf198fb27ade5b0e865c7ce
http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.19.3
http://source.android.com/security/bulletin/2016-03-01.html
http://googleprojectzero.blogspot.com/2015/03/exploiting-dram-rowhammer-bug-to-gain.html
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=ab676b7d6fbf4b294bf198fb27ade5b0e865c7ce