BDU:2020-04876

ООО "Открытая мобильная платформа", Novell Inc., Red Hat Inc., Сообщество свободного программного об SUSE Linux Enterprise Module for Development Tools, SUSE Linux Enterprise Module for Basesystem, Sus

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2019-03-03

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость функции register_queue_kobjects() (net/core/net-sysfs.c) ядра операционной системы Linux связана с ошибкой освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для Linux: https://git.kernel.org/linus/895a5e96dbd6386c8e78e5b78e067dcc67b7f0ab https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=895a5e96dbd6386c8e78e5b78e067dcc67b7f0ab

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-15916/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-15916

Для ОС Аврора: https://cve.omprussia.ru/bb6323

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!