Уязвимость BDU:2021-00130

Идентификатор: BDU:2021-00130.
Наименование уязвимости: Уязвимость ядра операционной системы Linux, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
Описание уязвимости: Уязвимость ядра операционной системы Linux связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Уязвимое ПО: Операционная система Red Hat Inc. Red Hat Enterprise Linux 7 | Операционная система Debian GNU/Linux 9 | Операционная система ООО «Открытая мобильная платформа» ОС Аврора 3.2.3.10 | Операционная система Linux от 4.10 до 4.12 | Операционная система Linux от 4.0 до 4.4.229 включительно | Операционная система Linux от 4.5 до 4.9.229 включительно |
Наименование ОС и тип аппаратной платформы: Red Hat Enterprise Linux 7 | Debian GNU/Linux 9 | Linux до 41112 включительно | ОС Аврора 32165 | ОС Аврора 32221 |
Дата выявления: 19.04.2017.
CVSS 2.0: AV:N/AC:H/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)
Возможные меры по устранению:
Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?h=v4.9.232&id=396ba2fc4f27ef6c44bbc0098bfddf4da76dc4c9
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.230
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.230
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2020-14305
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2020-14305
Для ОС Аврора 3.2.3:
https://cve.omprussia.ru/bb12323.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2020-14305.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://access.redhat.com/security/cve/cve-2020-14305
https://bugs.openvz.org/browse/OVZ-7188
https://bugzilla.redhat.com/show_bug.cgi?id=1850716
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14305
https://cve.omprussia.ru/bb12323
https://cve.omprussia.ru/bb2321
https://cve.omprussia.ru/bb3322
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?h=v4.9.232&id=396ba2fc4f27ef6c44bbc0098bfddf4da76dc4c9
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.230
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.230
https://lore.kernel.org/stable/20200624121232.GA28150@salvia/
https://nvd.nist.gov/vuln/detail/CVE-2020-14305
https://patchwork.ozlabs.org/project/netfilter-devel/patch/c2385b5c-309c-cc64-2e10-a0ef62897502%40virtuozzo.com/
https://patchwork.ozlabs.org/project/netfilter-devel/patch/c2385b5c-309c-cc64-2e10-a0ef62897502@virtuozzo.com/
https://security.netapp.com/advisory/ntap-20201210-0004/
https://security-tracker.debian.org/tracker/CVE-2020-14305
https://www.cve.org/CVERecord?id=CVE-2020-14305
