Уязвимость BDU:2019-02381

Идентификатор: BDU:2019-02381.
Наименование уязвимости: Уязвимость ядра операционных систем Linux, связанная со смещением указателя за пределы допустимых значений, позволяющая нарушителю реализовать атаки по побочным каналам.
Описание уязвимости: Уязвимость ядра операционных систем Linux (kernel/bpf/verifyier.c) связана со смещением указателя за пределы допустимых значений. Эксплуатация уязвимости может позволить нарушителю реализовать атаки по побочным каналам
Уязвимое ПО: Операционная система Canonical Ltd. Ubuntu 14.04 | Операционная система Canonical Ltd. Ubuntu 16.04 | Операционная система Canonical Ltd. Ubuntu 18.10 | Операционная система Novell Inc. OpenSUSE Leap 15 | Операционная система Canonical Ltd. Ubuntu 18.04 | Операционная система ООО «РусБИТех-Астра» Astra Linux Common Edition 2.12 «Орёл» | Операционная система Linux от 4.14.0 до 4.14.112 включительно | Операционная система Linux от 4.15 до 4.19.18 включительно | Операционная система Linux от 4.20.0 до 4.20.5 включительно |
Наименование ОС и тип аппаратной платформы: Ubuntu 1404 | Ubuntu 1604 | Ubuntu 1810 | OpenSUSE Leap 15 | Ubuntu 1804 | Astra Linux Common Edition 212 «Орёл» | Linux до 4206 |
Дата выявления: 02.01.2019.
CVSS 2.0: AV:L/AC:M/Au:S/C:C/I:N/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,6)
Возможные меры по устранению:
Использование рекомендаций:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=979d63d50c0c0f7bc537bf821e056cc9fe5abd38
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=d3bd7413e0ca40b60cf60d4003246d067cafdeda
https://bugs.chromium.org/p/project-zero/issues/detail?id=1711
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.113
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.19
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.20.6
Для Astra Linux:
Обновление программного обеспечения (пакета linux) до 4.19.152-1 или более поздней версии.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2019-7308.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=979d63d50c0c0f7bc537bf821e056cc9fe5abd38
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=d3bd7413e0ca40b60cf60d4003246d067cafdeda
http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00052.html
http://www.securityfocus.com/bid/106827
https://bugs.chromium.org/p/project-zero/issues/detail?id=1711
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.20.6
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-7308
https://cxsecurity.com/cveshow/CVE-2019-7308/
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=979d63d50c0c0f7bc537bf821e056cc9fe5abd38
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=d3bd7413e0ca40b60cf60d4003246d067cafdeda
https://github.com/torvalds/linux/commit/979d63d50c0c0f7bc537bf821e056cc9fe5abd38
https://github.com/torvalds/linux/commit/d3bd7413e0ca40b60cf60d4003246d067cafdeda
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.113
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.19
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.20.6
https://nvd.nist.gov/vuln/detail/CVE-2019-7308
https://support.f5.com/csp/article/K43030517
https://support.f5.com/csp/article/K43030517?utm_source=f5support&%3Butm_medium=RSS
https://ubuntu.com/security/notices/USN-3930-1
https://ubuntu.com/security/notices/USN-3930-2
https://ubuntu.com/security/notices/USN-3931-1
https://ubuntu.com/security/notices/USN-3931-2
https://usn.ubuntu.com/3930-1/
https://usn.ubuntu.com/3930-2/
https://usn.ubuntu.com/3931-1/
https://usn.ubuntu.com/3931-2/
https://usn.ubuntu.com/usn/usn-3930-1
https://usn.ubuntu.com/usn/usn-3930-2
https://usn.ubuntu.com/usn/usn-3931-1
https://usn.ubuntu.com/usn/usn-3931-2
https://www.cve.org/CVERecord?id=CVE-2019-7308
https://www.openwall.com/lists/oss-security/2019/02/02/3
