BDU:2020-03918
Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения Linux, OpenSUSE Leap, Red Hat Enterprise Linux, Suse Linux Enterprise Server
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 5.0
Дата обнаружения
2019-01-10
Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Официальное описание
Уязвимость файла сrypto_authenc_extractkeys (crypto/authenc.c) ядра операционных систем Red Hat Enterprise Linux связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций:
Для Linux: https://git.kernel.org/linus/8f9c469348487844328e162db57112f7d347c49f
Для программных продуктов Red Hat Inc.: https://bugzilla.redhat.com/show_bug.cgi?id=1708775;
Для программных продуктов Novell Inc.: https://www.suse.com/support/update/announcement/2020/suse-su-20202103-1/
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!