Уязвимость BDU:2021-00376

Дата: 23.03.2018. Автор: ФСТЭК России. Категории: Уязвимости

Идентификатор: BDU:2021-00376.

Наименование уязвимости: Уязвимость функции f_midi_set_alt ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость функции f_midi_set_alt (drivers/usb/gadget/function/f_midi.c) ядра операционных систем Linux связана с повторным освобождением области памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Уязвимое ПО: Операционная система ООО «РусБИТех-Астра» Astra Linux 1.5 «Смоленск» | Операционная система Canonical Ltd. Ubuntu 16.04 LTS | Операционная система Slackware Linux Inc. Slackware 14.2 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise High Performance Computing 12 SP5 | Операционная система Linux до 4.16.4 |

Наименование ОС и тип аппаратной платформы: Astra Linux 15 «Смоленск» | Ubuntu 1604 LTS | Slackware 142 | Linux до 4164 |
Дата выявления: 23.03.2018.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению:
Использование рекомендаций:
Для Linux:
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.16.4
https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=7fafcfdf6377b18b2a726ea554d6e593ba44349f

Для Astra Linux:
https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483

Для Ubuntu:
ttps://usn.ubuntu.com/usn/usn-4145-1

Для Slackware:
http://www.slackware.com/gpg-key
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2018-20961.

Тип ошибки CWE: CWE-119, CWE-400, CWE-415
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://nvd.nist.gov/vuln/detail/CVE-2018-20961
https://security-tracker.debian.org/tracker/CVE-2018-20961
https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=7fafcfdf6377b18b2a726ea554d6e593ba44349f
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.16.4
https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483
ttps://usn.ubuntu.com/usn/usn-4145-1
http://www.slackware.com/gpg-key

ФСТЭК России

Об авторе ФСТЭК России

Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Читать все записи автора ФСТЭК России

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *