Уязвимость BDU:2020-05547

Уязвимость BDU:2020-05547

Идентификатор: BDU:2020-05547.

Наименование уязвимости: Уязвимость функций expand_downwards и expand_upwards (mm/mmap.c) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость функций expand_downwards и expand_upwards (mm/mmap.c) ядра операционных систем Linux связана с ошибками выполнения многопоточных задач (состояние гонки). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Уязвимое ПО: Операционная система Red Hat Inc. Red Hat Enterprise Linux 6 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 7 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 8 | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград» | Операционная система Linux от 4.20 до 5.4.53 включительно | Операционная система Linux от 5.5 до 5.7.10 включительно |

Наименование ОС и тип аппаратной платформы: Red Hat Enterprise Linux 6 | Red Hat Enterprise Linux 7 | Red Hat Enterprise Linux 8 | Astra Linux Special Edition для «Эльбрус» 81 «Ленинград» | Linux до 5711 |
Дата выявления: 24.07.2020.
CVSS 2.0: AV:L/AC:M/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7)

Возможные меры по устранению:
Использование рекомендаций:
Для Linux:
https://git.kernel.org/linus/246c320a8cfe0b11d81a4af38fa9985ef0cc9a4c
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=246c320a8cfe0b11d81a4af38fa9985ef0cc9a4c
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.54
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.7.11

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2020-29369

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2020-29369.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://www.openwall.com/lists/oss-security/2021/02/10/6
http://www.openwall.com/lists/oss-security/2021/02/19/8
https://access.redhat.com/security/cve/cve-2020-29369
https://bugs.chromium.org/p/project-zero/issues/detail?id=2056
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.7.11
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-29369
https://cxsecurity.com/cveshow/CVE-2020-29369/
https://git.kernel.org/linus/246c320a8cfe0b11d81a4af38fa9985ef0cc9a4c
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=246c320a8cfe0b11d81a4af38fa9985ef0cc9a4c
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.54
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.7.11
https://security.netapp.com/advisory/ntap-20210115-0001/
https://ubuntu.com/security/notices/USN-4752-1
https://usn.ubuntu.com/usn/usn-4752-1
https://www.cve.org/CVERecord?id=CVE-2020-29369
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: