Уязвимость BDU:2020-00195

Уязвимость BDU:2020-00195

Идентификатор: BDU:2020-00195.

Наименование уязвимости: Уязвимость драйвера дисплея (drivers/media/platform/vivid) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость драйвера дисплея (drivers/media/platform/vivid) ядра операционных систем Linux связана с одновременным выполнением с использованием общего ресурса с неправильной синхронизацией. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем блокировки потоков с помощью функций vivid_stop_generating_vid_cap (), vivid_stop_generating_vid_out () и sdr_cap_stop_streaming ()
Уязвимое ПО: Операционная система Novell Inc. OpenSUSE Leap 15.1 | Операционная система АО «Концерн ВНИИНС» ОС ОН «Стрелец» до 16.01.2023 | Операционная система Linux от 4.0 до 4.4.203 включительно | Операционная система Linux от 4.5 до 4.9.203 включительно | Операционная система Linux от 4.10 до 4.14.156 включительно | Операционная система Linux от 4.15 до 4.19.86 включительно | Операционная система Linux от 4.20 до 5.3.13 включительно | Операционная система Linux 5.4.0 |

Наименование ОС и тип аппаратной платформы: OpenSUSE Leap 151 | ОС ОН «Стрелец» до 16012023 |
Дата выявления: 03.11.2019.
CVSS 2.0: AV:L/AC:M/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7)

Возможные меры по устранению:
Использование рекомендаций:
Для Linux:
https://lore.kernel.org/lkml/20191103221719.27118-1-alex.popov@linux.com/
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.157
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.87
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.204
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.204
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.3.14
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.1

Для ОреnSUSE:
http://lists.opensuse.org/opensuse-security-announce/2019-12/msg00029.html

Для ОС ОН «Стрелец»:
Обновление программного обеспечения linux до версии 5.4.123-1~bpo10+1.osnova162.strelets.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2019-18683.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://lists.opensuse.org/opensuse-security-announce/2019-12/msg00029.html
http://packetstormsecurity.com/files/155890/Slackware-Security-Advisory-Slackware-14.2-kernel-Updates.html
http://www.openwall.com/lists/oss-security/2019/11/05/1
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-18683
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.157
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.87
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.204
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.204
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.3.14
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.1
https://lists.debian.org/debian-lts-announce/2020/03/msg00001.html
https://lore.kernel.org/lkml/20191102190327.24903-1-alex.popov@linux.com/
https://lore.kernel.org/lkml/20191103221719.27118-1-alex.popov%40linux.com/
https://lore.kernel.org/lkml/20191103221719.27118-1-alex.popov@linux.com/
https://seclists.org/bugtraq/2020/Jan/10
https://security.netapp.com/advisory/ntap-20191205-0001/
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
https://ubuntu.com/security/notices/USN-4254-1
https://ubuntu.com/security/notices/USN-4254-2
https://ubuntu.com/security/notices/USN-4258-1
https://ubuntu.com/security/notices/USN-4284-1
https://ubuntu.com/security/notices/USN-4287-1
https://ubuntu.com/security/notices/USN-4287-2
https://usn.ubuntu.com/4254-1/
https://usn.ubuntu.com/4254-2/
https://usn.ubuntu.com/4258-1/
https://usn.ubuntu.com/4284-1/
https://usn.ubuntu.com/4287-1/
https://usn.ubuntu.com/4287-2/
https://usn.ubuntu.com/usn/usn-4254-1
https://usn.ubuntu.com/usn/usn-4254-2
https://usn.ubuntu.com/usn/usn-4258-1
https://usn.ubuntu.com/usn/usn-4284-1
https://usn.ubuntu.com/usn/usn-4287-1
https://usn.ubuntu.com/usn/usn-4287-2
https://www.cve.org/CVERecord?id=CVE-2019-18683
https://www.openwall.com/lists/oss-security/2019/11/02/1

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: