Уязвимость BDU:2019-03219

Уязвимость BDU:2019-03219

Идентификатор: BDU:2019-03219.

Наименование уязвимости: Уязвимость драйвера drivers/net/wireless/ath/ath10k/usb.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость драйвера drivers/net/wireless/ath/ath10k/usb.c ядра операционных систем Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем использования неполного адреса в дескрипторе конечной точки
Уязвимое ПО: Операционная система АО «Концерн ВНИИНС» ОС ОН «Стрелец» до 16.01.2023 | Операционная система Linux от 4.15 до 4.19.86 включительно | Операционная система Linux от 4.20 до 5.3.13 включительно | Операционная система Linux 5.4.0 | Операционная система Linux от 4.14.0 до 4.14.156 включительно |

Наименование ОС и тип аппаратной платформы: Linux до 528 включительно | ОС ОН «Стрелец» до 16012023 |
Дата выявления: 14.08.2019.
CVSS 2.0: AV:N/AC:L/Au:N/C:N/I:N/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению:
Использование рекомендаций:
Для Linux:
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.157
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.87
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.3.14
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.1

Для ОС ОН «Стрелец»:
Обновление программного обеспечения linux до версии 5.4.123-1~bpo10+1.osnova162.strelets.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2019-15099.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00066.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15099
https://git.kernel.org/pub/scm/linux/kernel/git/kvalo/wireless-drivers-next.git/commit/?id=bfd6e6e6c5d2ee43a3d9902b36e01fc7527ebb27
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.157
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.87
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.3.14
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.1
https://lore.kernel.org/linux-wireless/20190804003101.11541-1-benquike%40gmail.com/T/#u
https://lore.kernel.org/linux-wireless/20190804003101.11541-1-benquike@gmail.com/T/#u
https://lore.kernel.org/linux-wireless/20191018133516.12606-1-linux@roeck-us.net/
https://security.netapp.com/advisory/ntap-20190905-0002/
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
https://support.f5.com/csp/article/K76295179
https://support.f5.com/csp/article/K76295179?utm_source=f5support&amp%3Butm_medium=RSS
https://ubuntu.com/security/notices/USN-4258-1
https://ubuntu.com/security/notices/USN-4284-1
https://ubuntu.com/security/notices/USN-4287-1
https://ubuntu.com/security/notices/USN-4287-2
https://usn.ubuntu.com/4258-1/
https://usn.ubuntu.com/4284-1/
https://usn.ubuntu.com/4287-1/
https://usn.ubuntu.com/4287-2/
https://usn.ubuntu.com/usn/usn-4258-1
https://usn.ubuntu.com/usn/usn-4284-1
https://usn.ubuntu.com/usn/usn-4287-1
https://usn.ubuntu.com/usn/usn-4287-2
https://www.cve.org/CVERecord?id=CVE-2019-15099

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: