Уязвимость BDU:2019-03124

Идентификатор: BDU:2019-03124.
Наименование уязвимости: Уязвимость механизма проверки BPF ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии.
Описание уязвимости: Уязвимость механизма проверки BPF ядра операционной системы Linux вызвана чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Уязвимое ПО: Операционная система Canonical Ltd. Ubuntu 14.04 LTS | Операционная система Canonical Ltd. Ubuntu 16.04 LTS | Операционная система Canonical Ltd. Ubuntu 18.04 LTS | Операционная система Canonical Ltd. Ubuntu 18.10 | Операционная система Debian GNU/Linux 8.0 | Операционная система Red Hat Inc. Red Hat Enterprise Linux Server 7.0 | Операционная система Red Hat Inc. Red Hat Enterprise Linux Server 7.6 | Операционная система Red Hat Inc. Red Hat Enterprise Linux Server AUS 7.6 | Операционная система Red Hat Inc. Red Hat Enterprise Linux Server EUS 7.6 | Операционная система Red Hat Inc. Red Hat Enterprise Linux Server TUS 7.6 | Операционная система Red Hat Inc. Red Hat Enterprise Linux Virtualization 4.0 | Операционная система Red Hat Inc. Red Hat Enterprise Linux Desktop 7.0 | Операционная система Red Hat Inc. Red Hat Enterprise Linux Workstation 7.0 | Операционная система Linux от 4.14.9 до 4.14.74 включительно | Операционная система Linux от 4.15 до 4.18.12 включительно |
Наименование ОС и тип аппаратной платформы: Ubuntu 1404 LTS | Ubuntu 1604 LTS | Ubuntu 1804 LTS | Ubuntu 1810 | Debian GNU/Linux 80 | Red Hat Enterprise Linux Server 70 | Red Hat Enterprise Linux Server 76 | Red Hat Enterprise Linux Server AUS 76 | Red Hat Enterprise Linux Server EUS 76 | Red Hat Enterprise Linux Server TUS 76 | Red Hat Enterprise Linux Virtualization 40 | Red Hat Enterprise Linux Desktop 70 | Red Hat Enterprise Linux Workstation 70 | Linux от 414 до 41475 | Linux от 415 до 41518 включительно | Linux от 416 до 41618 включительно | Linux от 417 до 4179 включительно | Linux от 418 до 41813 |
Дата выявления: 05.10.2018.
CVSS 2.0: AV:L/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению:
Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=b799207e1e1816b09e7a5920fbb2d5fcf6edd681
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.75
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.78
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.18.13
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.18.16
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.135
Для Ubuntu:
https://usn.ubuntu.com/3832-1/
https://usn.ubuntu.com/3835-1/
https://usn.ubuntu.com/3847-1/
https://usn.ubuntu.com/3847-2/
https://usn.ubuntu.com/3847-3/
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/errata/RHSA-2019:0831
https://access.redhat.com/errata/RHSA-2019:2029
https://access.redhat.com/errata/RHSA-2019:2043
https://access.redhat.com/errata/RHSA-2020:0036
https://access.redhat.com/errata/RHSA-2020:0100
https://access.redhat.com/errata/RHSA-2020:0103
https://access.redhat.com/errata/RHSA-2020:0179
Для Astra Linux:
Обновление программного обеспечения (пакета linux) до 4.9.17 или более поздней версии
Для Debian GNU/Linux:
https://lists.debian.org/debian-lts-announce/2019/03/msg00017.html
https://lists.debian.org/debian-lts-announce/2019/03/msg00034.html
https://lists.debian.org/debian-lts-announce/2019/04/msg00004.html.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2018-18445.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=b799207e1e1816b09e7a5920fbb2d5fcf6edd681
http://packetstormsecurity.com/files/150001/Linux-mremap-TLB-Flush-Too-Late.html
http://www.openwall.com/lists/oss-security/2018/10/29/5
http://www.securityfocus.com/bid/105761
http://www.securityfocus.com/bid/106503
https://access.redhat.com/errata/RHSA-2019:0512
https://access.redhat.com/errata/RHSA-2019:0514
https://access.redhat.com/errata/RHSA-2019:0831
https://access.redhat.com/errata/RHSA-2019:2029
https://access.redhat.com/errata/RHSA-2019:2043
https://access.redhat.com/errata/RHSA-2020:0036
https://access.redhat.com/errata/RHSA-2020:0100
https://access.redhat.com/errata/RHSA-2020:0103
https://access.redhat.com/errata/RHSA-2020:0179
https://bugs.chromium.org/p/project-zero/issues/detail?id=1686
https://bugs.chromium.org/p/project-zero/issues/detail?id=1695
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.75
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.78
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.18.13
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.18.16
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.135
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18445
https://git.kernel.org/linus/b799207e1e1816b09e7a5920fbb2d5fcf6edd681
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=eb66ae030829605d61fbef1909ce310e29f78821
https://github.com/torvalds/linux/commit/b799207e1e1816b09e7a5920fbb2d5fcf6edd681
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.75
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.18.13
https://lists.debian.org/debian-lts-announce/2019/03/msg00017.html
https://lists.debian.org/debian-lts-announce/2019/03/msg00034.html
https://lists.debian.org/debian-lts-announce/2019/04/msg00004.html
https://support.f5.com/csp/article/K38456756
https://ubuntu.com/security/notices/USN-3832-1
https://ubuntu.com/security/notices/USN-3835-1
https://ubuntu.com/security/notices/USN-3847-1
https://ubuntu.com/security/notices/USN-3847-2
https://ubuntu.com/security/notices/USN-3847-3
https://usn.ubuntu.com/3832-1/
https://usn.ubuntu.com/3835-1/
https://usn.ubuntu.com/3847-1/
https://usn.ubuntu.com/3847-2/
https://usn.ubuntu.com/3847-3/
https://usn.ubuntu.com/3871-1/
https://usn.ubuntu.com/3871-3/
https://usn.ubuntu.com/3871-4/
https://usn.ubuntu.com/3871-5/
https://usn.ubuntu.com/3880-1/
https://usn.ubuntu.com/3880-2/
https://usn.ubuntu.com/usn/usn-3832-1
https://usn.ubuntu.com/usn/usn-3835-1
https://usn.ubuntu.com/usn/usn-3847-1
https://usn.ubuntu.com/usn/usn-3847-2
https://usn.ubuntu.com/usn/usn-3847-3
https://www.cve.org/CVERecord?id=CVE-2018-18445
https://www.openwall.com/lists/oss-security/2018/10/17/9
