BDU:2019-03460

АО «ИВК», ООО «РусБИТех-Астра», Google Inc, Red Hat Inc., ООО «Открытая мобильная платформа», Canoni Debian GNU/Linux, Astra Linux Special Edition, Android, Astra Linux Common Edition, Альт Линукс СПТ,

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-10-31

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Высокая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость функции hidp_process_report (net/bluetooth/hidp/core.c) компонента bluetooth ядра операционной системы Linux вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Технический анализ и план устранения
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!