BDU:2016-02228 (CVE-2009-0028) — уязвимость операционной системы Linux
По данным БДУ ФСТЭК России, по состоянию на 23.03.2021.
Низкий — 2.1/10 Публичный эксплойт Устранена
Уязвимость системного вызова clone ядра операционной системы Linux связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему локально, отправлять сигналы привилегированным родительским процессам от непривилегированных дочерних процессов путем запуска нового дочернего процесса с установленным флагом CLONE_PARENT
Кого касается и что делать
- Уязвимое ПО: Linux (Сообщество свободного программного обеспечения) — версии до 2.6.28 включительно
- Что делать: уязвимость устранена производителем — применить исправления (см. меры ниже)
- Эксплойт: существует в открытом доступе — приоритет обновления внеочередной
Сведения об уязвимости
| Идентификаторы | BDU:2016-02228 · CVE-2009-0028 |
| Уровень опасности | Низкий (базовая оценка CVSS 2.0 — 2.1) |
| Вектор CVSS 2.0 | AV:L/ нужен локальный доступ, низкая сложность, без аутентификации, частичное влияние на доступность |
| Наименование ФСТЭК | Уязвимость операционной системы Linux, позволяющая нарушителю отправлять сигналы привилегированным процессам |
| Даты | Опубликована: 03.11.2016 · Обновлена ФСТЭК: 23.03.2021 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Существует в открытом доступе (код атаки общедоступен, риск эксплуатации повышен) |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем) |
| Тип ошибки | CWE-264 — разрешения, привилегии и средства управления доступом |
| Класс уязвимости | Уязвимость кода |
Уязвимое ПО
- Linux (Сообщество свободного программного обеспечения) — до 2.6.28 включительно · операционная система
Возможные меры по устранению уязвимости
Обновление. Обновление ядра операционной системы до более новой версии
Источники
- bugzilla.redhat.com/show_bug.cgi
- www.vupen.com/english/advisories/2009/3316
- www.vmware.com/security/advisories/VMSA-2009-0016.html
- www.ubuntu.com/usn/USN-751-1
- www.securityfocus.com/bid/33906
- www.securityfocus.com/archive/1/archive/1/507985/100/0/th…
- www.securityfocus.com/archive/1/archive/1/503610/100/0/th…
- www.redhat.com/support/errata/RHSA-2009-0451.html
- www.redhat.com/support/errata/RHSA-2009-0326.html
- www.mandriva.com/security/advisories



