BDU:2021-00258 (CVE-2019-20806) — уязвимость функции w5864_handle_frame () ядра операционной системы Linux
По данным БДУ ФСТЭК России, по состоянию на 04.06.2024.
Средний — 4.4/10 Устранена
Уязвимость функции w5864_handle_frame () (drivers/media/pci/tw5864/tw5864-video.c) ядра операционной системы Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Кого касается и что делать
- Уязвимое ПО: Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии 9, 10; SUSE Linux Enterprise Server for SAP Applications (Novell) — версии 12 SP4, 12 SP5; SUSE Linux Enterprise Workstation Extension (Novell) — версии 12 SP4, 12 SP5, 12 SP1; и ещё 13 позиций
- Что делать: уязвимость устранена производителем — применить исправления: git.kernel.org, www.suse.com, www.debian.org
Сведения об уязвимости
| Идентификаторы | BDU:2021-00258 · CVE-2019-20806 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 4.4; CVSS 2.0 — 2.1) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, низкая сложность, нужны права администратора, без участия пользователя, высокое влияние на доступность |
| Наименование ФСТЭК | Уязвимость функции w5864_handle_frame () ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| Даты | Опубликована: 26.01.2021 · Обновлена ФСТЭК: 04.06.2024 · Выявлена: 29.03.2019 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-476 — разыменование указателя NULL |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование структурами данных |
Уязвимое ПО
- Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии 9, 10 · операционная система
- SUSE Linux Enterprise Server for SAP Applications (Novell) — версии 12 SP4, 12 SP5 · операционная система
- SUSE Linux Enterprise Workstation Extension (Novell) — версии 12 SP4, 12 SP5, 12 SP1 · прикладное ПО информационных систем
- Suse Linux Enterprise Server (Novell) — версии 12 SP4, 12 SP5 · операционная система
- SUSE Linux Enterprise Module for Basesystem (Novell) — 15 SP1 · прикладное ПО информационных систем
- SUSE Linux Enterprise Module for Development Tools (Novell) — 15 SP1 · прикладное ПО информационных систем
- SUSE Linux Enterprise High Availability (Novell) — версии 12 SP4, 15 SP1, 12 SP5 · прикладное ПО информационных систем
- SUSE Linux Enterprise Live Patching (Novell) — версии 12 SP4, 12 SP5 · прикладное ПО информационных систем
- SUSE Linux Enterprise Module for Legacy Software (Novell) — 15 SP1 · прикладное ПО информационных систем
- SUSE Linux Enterprise Module for Open Buildservice Development Tools (Novell) — 15 SP1 · прикладное ПО информационных систем
- OpenSUSE Leap (Novell) — 15.1 · операционная система
- SUSE Linux Enterprise Module for Live Patching (Novell) — 15 SP1 · прикладное ПО информационных систем
- SUSE Linux Enterprise Module for Public Cloud (Novell) — 15 SP1 · прикладное ПО информационных систем
- SUSE Linux Enterprise Module for Realtime packages (Novell) — 15 SP1 · прикладное ПО информационных систем
- SUSE Linux Enterprise Real Time Extension (Novell) — версии 12 SP4, 12 SP5 · прикладное ПО информационных систем
- Linux (Сообщество свободного программного обеспечения) — версии от 4.20 до 5.2, от 4.15 до 4.19.98 включительно, от 4.9.0 до 4.9.211 включительно, от 4.10 до 4.14.167 включительно · операционная система
ОС и платформы
- Linux (Сообщество свободного программного обеспечения) — до 5.2
Возможные меры по устранению уязвимости
Обновление. Использование рекомендаций
- Для Linux: git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/c…; git.kernel.org/linus/2e7682ebfc750177a4944eeb56e97a3f0573…; git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.gi…; github.com/torvalds/linux/commit/2e7682ebfc750177a4944eeb…
- Для программных продуктов Novell Inc.: www.suse.com/security/cve/CVE-2019-20806/
- Для Debian GNU/Linux: www.debian.org/security/2020/dsa-4698
Источники
- lists.opensuse.org/opensuse-security-announce/2020-06/msg…
- cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.2
- cve.mitre.org/cgi-bin/cvename.cgi
- git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/c…
- kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.168
- kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.99
- kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.212
- lists.debian.org/debian-lts-announce/2020/06/msg00012.html
- nvd.nist.gov/vuln/detail/CVE-2019-20806
- security.netapp.com/advisory/ntap-20200619-0001/



