BDU:2020-00351 (CVE-2019-19813) — уязвимость реализации системного вызова syncfs ядра операционных систем Linux

По данным БДУ ФСТЭК России, по состоянию на 18.06.2024.

Средний — 5.5/10 Существует эксплойт Устранена

Уязвимость реализации системного вызова syncfs ядра операционных систем Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем выполнения функций mutex_can_spin_on_owner, __btrfs_qgroup_free_meta и btrfs_insert_delayed_items в монтированном образе файловой системы btrfs

Кого касается и что делать

  • Уязвимое ПО: Suse Linux Enterprise Desktop (Novell) — версии 12 SP4; SUSE Linux Enterprise (Novell) — версии Server 12 SP1 LTSS, Server 12 SP2 LTSS, High Performance Computing 12, Module for Basesystem 15 GA, Server 12 SP4, Server for SAP Applications 12 SP2, Server for SAP Applications 12 SP4, Server 12 SP5, Server for SAP Applications 12 SP3, Server for SAP Applications 12 SP5, Module for Basesystem 15 SP1, Module for Development Tools 15 GA, Module for Development Tools 15 SP1, Server 12 SP3 LTSS, Server 11 SP4 LTSS; Linux (Сообщество свободного программного обеспечения) — версии от 4.20 до 5.2, от 4.15 до 4.19.136 включительно, от 4.0 до 4.4.246 включительно, от 4.5 до 4.9.246 включительно, от 4.10 до 4.14.209 включительно
  • Что делать: уязвимость устранена производителем — применить исправления: kernel.org, kernel.org, kernel.org
  • Эксплойт: существует — обновление не откладывать

Сведения об уязвимости

Идентификаторы BDU:2020-00351 · CVE-2019-19813
Уровень опасности Средний (базовая оценка CVSS 3.1 — 5.5; CVSS 2.0 — 7.1)
Вектор CVSS 3.1 AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
нужен локальный доступ, низкая сложность, без прав, требуется участие пользователя, высокое влияние на доступность
Наименование ФСТЭК Уязвимость реализации системного вызова syncfs ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
Даты Опубликована: 29.01.2020 · Обновлена ФСТЭК: 18.06.2024 · Выявлена: 29.04.2019
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Существует (эксплойт известен, в открытом доступе не опубликован)
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-416 — использование после освобождения
Класс уязвимости Уязвимость кода · Способ эксплуатации: манипулирование структурами данных

Уязвимое ПО

  • Suse Linux Enterprise Desktop (Novell) — 12 SP4 · операционная система
  • SUSE Linux Enterprise (Novell) — версии Server 12 SP1 LTSS, Server 12 SP2 LTSS, High Performance Computing 12, Module for Basesystem 15 GA, Server 12 SP4, Server for SAP Applications 12 SP2, Server for SAP Applications 12 SP4, Server 12 SP5, Server for SAP Applications 12 SP3, Server for SAP Applications 12 SP5, Module for Basesystem 15 SP1, Module for Development Tools 15 GA, Module for Development Tools 15 SP1, Server 12 SP3 LTSS, Server 11 SP4 LTSS · операционная система
  • Linux (Сообщество свободного программного обеспечения) — версии от 4.20 до 5.2, от 4.15 до 4.19.136 включительно, от 4.0 до 4.4.246 включительно, от 4.5 до 4.9.246 включительно, от 4.10 до 4.14.209 включительно · операционная система

Возможные меры по устранению уязвимости

Обновление. Использование рекомендаций

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных