BDU:2020-01490

ООО «РусБИТех-Астра», Novell Inc., АО «Концерн ВНИИНС», Canonical Ltd., Сообщество свободного програ Suse Linux Enterprise Server, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterpris

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2019-09-04

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:L
Официальное описание

Уязвимость компонента arch/powerpc/kernel/process.c ядра операционной системы Linux (микропроцессорная RISC-архитектура PowerPC) связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации в результате запуска транзакции с помощью команды tbegin и последующему обращению к векторным регистрам

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=a8318c13e79badb92bc6640704a64cc022a6eb97

Для Ubuntu: https://usn.ubuntu.com/4135-1/ https://usn.ubuntu.com/4135-2/

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-15031/

Для Astra Linux: Обновление программного обеспечения (пакета linux) до 5.2.14 или более поздней версии

Для ОС ОН «Стрелец»: Обновление программного обеспечения linux до версии 5.4.123-1~bpo10+1.osnova162.strelets

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!