Идентификатор: BDU:2019-02381.
Наименование уязвимости: Уязвимость ядра операционных систем Linux, связанная со смещением указателя за пределы допустимых значений, позволяющая нарушителю реализовать атаки по побочным каналам.
Описание уязвимости: Уязвимость ядра операционных систем Linux (kernel/bpf/verifyier.c) связана со смещением указателя за пределы допустимых значений. Эксплуатация уязвимости может позволить нарушителю реализовать атаки по побочным каналам
Уязвимое ПО: Операционная система Canonical Ltd. Ubuntu 14.04 | Операционная система Canonical Ltd. Ubuntu 16.04 | Операционная система Canonical Ltd. Ubuntu 18.10 | Операционная система Novell Inc. OpenSUSE Leap 15 | Операционная система Canonical Ltd. Ubuntu 18.04 | Операционная система ООО «РусБИТех-Астра» Astra Linux Common Edition 2.12 «Орёл» | Операционная система Linux до 4.20.6 |
Наименование ОС и тип аппаратной платформы: Ubuntu 1404 | Ubuntu 1604 | Ubuntu 1810 | OpenSUSE Leap 15 | Ubuntu 1804 | Astra Linux Common Edition 212 «Орёл» | Linux до 4206 |
Дата выявления: 01.03.2019.
CVSS 2.0: AV:L/AC:M/Au:N/C:C/I:N/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,7)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Возможные меры по устранению:
Использование рекомендаций:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=979d63d50c0c0f7bc537bf821e056cc9fe5abd38
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=d3bd7413e0ca40b60cf60d4003246d067cafdeda
https://bugs.chromium.org/p/project-zero/issues/detail?id=1711
Для Astra Linux:
Обновление программного обеспечения (пакета linux) до 4.19.152-1 или более поздней версии.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2019-7308.
Прочая информация: —
Тип ошибки CWE: CWE-189, CWE-200
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://cxsecurity.com/cveshow/CVE-2019-7308/
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=979d63d50c0c0f7bc537bf821e056cc9fe5abd38
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=d3bd7413e0ca40b60cf60d4003246d067cafdeda
https://bugs.chromium.org/p/project-zero/issues/detail?id=1711
https://nvd.nist.gov/vuln/detail/CVE-2019-7308