Уязвимость BDU:2020-00735

Уязвимость BDU:2020-00735

Идентификатор: BDU:2020-00735.

Наименование уязвимости: Уязвимость функции xenvif_set_hash_mapping гипервизора Xen, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность.

Описание уязвимости: Уязвимость функции xenvif_set_hash_mapping гипервизора Xen связана с целочисленным переполнением при обработке запросов к драйверу netback. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
Уязвимое ПО: Операционная система Canonical Ltd. Ubuntu 14.04 LTS | Операционная система Canonical Ltd. Ubuntu 16.04 LTS | Операционная система Debian GNU/Linux 9 | Операционная система Canonical Ltd. Ubuntu 18.04 LTS | Операционная система Canonical Ltd. Ubuntu 18.10 | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск» | Операционная система Debian GNU/Linux 8.0 | ПО виртуализации/ПО виртуального программно-аппаратного средства The Linux Foundation Xen до 4.11.0 включительно | Операционная система ООО «РусБИТех-Астра» Astra Linux Common Edition 2.12 «Орёл» | Операционная система Debian GNU/Linux 10 | ПО виртуализации/ПО виртуального программно-аппаратного средства The Linux Foundation Xen до 4.18.1 включительно | Операционная система Linux от 4.7 до 4.9.132 включительно | Операционная система Linux от 4.10 до 4.14.75 включительно | Операционная система Linux от 4.15 до 4.18.13 включительно |

Наименование ОС и тип аппаратной платформы: Ubuntu 1404 LTS | Ubuntu 1604 LTS | Debian GNU/Linux 9 | Ubuntu 1804 LTS | Ubuntu 1810 | Astra Linux Special Edition 16 «Смоленск» | Debian GNU/Linux 80 | Astra Linux Common Edition 212 «Орёл» | Debian GNU/Linux 10 |
Дата выявления: 16.08.2018.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению:
Использование рекомендаций:
Для linux:
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.76
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.18.14
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.133

Для Debian:
Обновление программного обеспечения (пакета linux) до 4.19.67-2+deb10u2 или более поздней версии

Для Astra Linux:
Обновление программного обеспечения (пакета linux-4.9) до 4.9.110-3+deb9u5~deb8u1 или более поздней версии

Для Ubuntu:
https://usn.ubuntu.com/3819-1/
https://usn.ubuntu.com/3820-1/
https://usn.ubuntu.com/3820-2/
https://usn.ubuntu.com/3820-3/
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2018-15471.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://xenbits.xen.org/xsa/advisory-270.html
https://bugs.chromium.org/p/project-zero/issues/detail?id=1607
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15471
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.76
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.18.14
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.133
https://lists.debian.org/debian-lts-announce/2019/03/msg00017.html
https://nvd.nist.gov/vuln/detail/CVE-2018-15471
https://security-tracker.debian.org/tracker/CVE-2018-15471
https://ubuntu.com/security/notices/USN-3819-1
https://ubuntu.com/security/notices/USN-3820-1
https://ubuntu.com/security/notices/USN-3820-2
https://ubuntu.com/security/notices/USN-3820-3
https://usn.ubuntu.com/3819-1/
https://usn.ubuntu.com/3820-1/
https://usn.ubuntu.com/3820-2/
https://usn.ubuntu.com/3820-3/
https://usn.ubuntu.com/usn/usn-3819-1
https://usn.ubuntu.com/usn/usn-3820-1
https://usn.ubuntu.com/usn/usn-3820-2
https://usn.ubuntu.com/usn/usn-3820-3
https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186
https://www.cve.org/CVERecord?id=CVE-2018-15471
https://www.debian.org/security/2018/dsa-4313
https://www.spinics.net/lists/netdev/msg520271.html
https://xenbits.xen.org/xsa/advisory-270.html

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: