BDU:2020-03227

Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения Ubuntu, Red Hat Enterprise Linux, Linux, Red Hat Enterprise MRG, OpenSUSE Leap, Debian GNU/Linux

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2018-05-24

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость функции modify_user_hw_breakpoint() ядра операционной системы Linux связана с некорректной обработкой ошибок. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для Linux: https://lkml.org/lkml/2018/4/6/813

Для Ubuntu: https://ubuntu.com/security/notices/USN-3641-1 https://ubuntu.com/security/notices/USN-3641-2

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-06/msg00022.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-1000199

Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2018/05/msg00000.html https://www.debian.org/security/2018/dsa-4187 https://www.debian.org/security/2018/dsa-4188

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!