BDU:2019-04744

Сообщество свободного программного обеспечения, Canonical Ltd., Red Hat Inc., АО «ИВК» Ubuntu, Альт 8 СП Сервер, Red Hat Enterprise Linux, Альт Линукс СПТ, Debian GNU/Linux, Альт 8 СП Раб

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2019-07-29

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Высокая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость драйверов drivers/bluetooth/hci_ath.c, drivers/bluetooth/hci_bcm.c, drivers/bluetooth/hci_intel.c, drivers/bluetooth/hci_ldisc.c, drivers/bluetooth/hci_mrvl.c, drivers/bluetooth/hci_qca.c, drivers/bluetooth/hci_uart.h для UART-подключаемых адаптеров Bluetooth ядра операционных систем Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью вызова функции ioctl

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для Альт Линукс СПТ: https://cve.basealt.ru/otchet-po-obnovleniiam-ot-06082019.html

Для Альт 8 СП Сервер и Альт 8 СП Рабочая станция: http://altsp.su/obnovleniya-bezopasnosti/

Для программных продуктов Red Hat Inc.: https://bugzilla.redhat.com/show_bug.cgi?id=1733874

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-10207

Для Ubuntu: https://usn.ubuntu.com/4115-1/ https://usn.ubuntu.com/4118-1/ https://usn.ubuntu.com/4145-1/ https://usn.ubuntu.com/4147-1/

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!