Уязвимость BDU:2020-00853

Идентификатор: BDU:2020-00853.
Наименование уязвимости: Уязвимость функции io_uring ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии.
Описание уязвимости: Уязвимость функции io_uring ядра операционной системы Linux связана с ошибками при управлении привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Уязвимое ПО: Операционная система Linux от 5.1 до 5.3.14 включительно | Операционная система Linux от 5.4.0 до 5.4.1 включительно |
Наименование ОС и тип аппаратной платформы: Linux до 542 |
Дата выявления: 25.11.2019.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению:
Использование рекомендаций производителя:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=181e448d8709e517c9c7b523fcd209f24eb38ca7
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=d69e07793f891524c6bbf1e75b9ae69db4450953
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.3.15
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.2.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2019-19241.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://bugs.chromium.org/p/project-zero/issues/detail?id=1975
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.2
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-19241
https://exploit.kitploit.com/2019/12/linux-sendmsg-privilege-escalation.html
https://git.kernel.org/linus/181e448d8709e517c9c7b523fcd209f24eb38ca7
https://git.kernel.org/linus/d69e07793f891524c6bbf1e75b9ae69db4450953
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=181e448d8709e517c9c7b523fcd209f24eb38ca7
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=d69e07793f891524c6bbf1e75b9ae69db4450953
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.3.15
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.2
https://nvd.nist.gov/vuln/detail/CVE-2019-19241
https://security.netapp.com/advisory/ntap-20200103-0001/
https://ubuntu.com/security/notices/USN-4284-1
https://usn.ubuntu.com/4284-1/
https://usn.ubuntu.com/usn/usn-4284-1
https://www.cve.org/CVERecord?id=CVE-2019-19241
