BDU:2020-02044

Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения Red Hat Virtualization, Red Hat Enterprise Linux, Linux, OpenSUSE Leap, Debian GNU/Linux

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2019-02-19

Профиль угрозы (Вектор)
Доступ
Смежная сеть
Сложность
Высокая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Официальное описание

Уязвимость функции brcmf_wowl_nd_results драйвер Broadcom brcmfmac WiFi ядра операционной системы Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к информации и нарушить ее целостность и доступность

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для linux: https://git.kernel.org/linus/1b5e2423164b3670e8bc9174e4762d297990deff https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.123 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.47 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.181 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.0.20

Для Debian: Обновление программного обеспечения (пакета linux) до 4.9.210-1 или более поздней версии

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-05/msg00037.html https://lists.opensuse.org/opensuse-security-announce/2019-05/msg00071.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-9500

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!