Уязвимость BDU:2020-05546

Идентификатор: BDU:2020-05546.
Наименование уязвимости: Уязвимость функции __split_huge_pmd (mm/huge_memory.c) ядра операционных систем Linux, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость функции __split_huge_pmd (mm/huge_memory.c) ядра операционных систем Linux связана с ошибками выполнения многопоточных задач (состояние гонки). Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Уязвимое ПО: Операционная система Linux от 4.10 до 4.14.184 включительно | Операционная система Linux от 4.15 до 4.19.128 включительно | Операционная система Linux от 4.20 до 5.4.47 включительно | Операционная система Linux от 4.5.5 до 4.9.227 включительно | Операционная система Linux от 5.5 до 5.7.4 включительно |
Наименование ОС и тип аппаратной платформы: Linux до 575 |
Дата выявления: 03.06.2020.
CVSS 2.0: AV:L/AC:M/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7)
Возможные меры по устранению:
Использование рекомендаций:
Для Linux:
https://git.kernel.org/linus/c444eb564fb16645c172d550359cb3d75fe8a040
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=c444eb564fb16645c172d550359cb3d75fe8a040
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.185
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.129
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.228
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.48
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.7.5.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2020-29368.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://bugs.chromium.org/p/project-zero/issues/detail?id=2045
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.7.5
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-29368
https://cxsecurity.com/cveshow/CVE-2020-29368/
https://git.kernel.org/linus/c444eb564fb16645c172d550359cb3d75fe8a040
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=c444eb564fb16645c172d550359cb3d75fe8a040
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.185
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.129
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.228
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.48
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.7.5
https://security.netapp.com/advisory/ntap-20210108-0002/
https://ubuntu.com/security/notices/USN-4752-1
https://usn.ubuntu.com/usn/usn-4752-1
https://www.cve.org/CVERecord?id=CVE-2020-29368
