Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2015-00844

CVSS: 7.2

Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Множественные уязвимости пакета linux-headers-2.6.24-etchnhalf.1-r5k-cobalt операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации.
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 4:
ppc:
linux-image-2.6.24-etchnhalf.1-powerpc-smp - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-all-powerpc - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-common - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-powerpc - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-powerpc-miboot - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-powerpc - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-powerpc64 - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-powerpc64 - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-powerpc-smp - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-powerpc-miboot - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-all - 2.6.24-6~etchnhalf.6
s390x:
linux-headers-2.6.24-etchnhalf.1-all-s390 - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-all - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-s390x - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-s390 - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-s390 - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-s390-tape - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-common - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-s390x - 2.6.24-6~etchnhalf.6
i686:
linux-image-2.6.24-etchnhalf.1-686 - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-686 - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-686-bigmem - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-486 - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-all-i386 - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-686-bigmem - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-amd64 - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-common - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-all - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-486 - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-amd64 - 2.6.24-6~etchnhalf.6
hppa:
linux-headers-2.6.24-etchnhalf.1-parisc - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-parisc-smp - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-parisc - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-parisc64 - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-all - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-parisc-smp - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-common - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-all-hppa - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-parisc64 - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-parisc64-smp - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-parisc64-smp - 2.6.24-6~etchnhalf.6
sparc:
linux-headers-2.6.24-etchnhalf.1-all-sparc - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-common - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-sparc64-smp - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-sparc64 - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-sparc64 - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-sparc64-smp - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-all - 2.6.24-6~etchnhalf.6
x86-64:
linux-headers-2.6.24-etchnhalf.1-amd64 - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-common - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-all - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-all-amd64 - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-amd64 - 2.6.24-6~etchnhalf.6
ia64:
linux-headers-2.6.24-etchnhalf.1-all - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-mckinley - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-itanium - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-all-ia64 - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-itanium - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-common - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-mckinley - 2.6.24-6~etchnhalf.6
alpha:
linux-headers-2.6.24-etchnhalf.1-alpha-generic - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-all - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-all-alpha - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-alpha-legacy - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-common - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-alpha-smp - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-alpha-smp - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-alpha-generic - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-alpha-legacy - 2.6.24-6~etchnhalf.6
noarch:
linux-patch-debian-2.6.24 - 2.6.24-6~etchnhalf.6
linux-support-2.6.24-etchnhalf.1 - 2.6.24-6~etchnhalf.6
linux-doc-2.6.24 - 2.6.24-6~etchnhalf.6
linux-tree-2.6.24 - 2.6.24-6~etchnhalf.6
linux-manual-2.6.24 - 2.6.24-6~etchnhalf.6
linux-source-2.6.24 - 2.6.24-6~etchnhalf.6
mipsel:
linux-headers-2.6.24-etchnhalf.1-sb1a-bcm91480b - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-r5k-cobalt - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-sb1a-bcm91480b - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-4kc-malta - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-all-mipsel - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-r5k-cobalt - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-common - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-5kc-malta - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-all - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-sb1-bcm91250a - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-sb1-bcm91250a - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-4kc-malta - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-5kc-malta - 2.6.24-6~etchnhalf.6
arm:
linux-headers-2.6.24-etchnhalf.1-all - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-common - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-footbridge - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-ixp4xx - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-footbridge - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-all-arm - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-ixp4xx - 2.6.24-6~etchnhalf.6
linux-headers-2.6.24-etchnhalf.1-iop32x - 2.6.24-6~etchnhalf.6
linux-image-2.6.24-etchnhalf.1-iop32x - 2.6.24-6~etchnhalf.6

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-399 Уязвимости, связанные с управлением ресурсами

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2008-1514 arch/s390/kernel/ptrace.c in Linux kernel 2.6.9, and other versions before 2.6.27-rc6, on s390 platforms allows local users t...
CVE-2008-3525 The sbni_ioctl function in drivers/net/wan/sbni.c in the wan subsystem in the Linux kernel 2.6.26.3 does not check for the CA...
CVE-2008-3831 The i915 driver in (1) drivers/char/drm/i915_dma.c in the Linux kernel 2.6.24 on Debian GNU/Linux and (2) sys/dev/pci/drm/i91...
CVE-2008-4113 The sctp_getsockopt_hmac_ident function in net/sctp/socket.c in the Stream Control Transmission Protocol (sctp) implementatio...
CVE-2008-4445 The sctp_auth_ep_set_hmacs function in net/sctp/auth.c in the Stream Control Transmission Protocol (sctp) implementation in t...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.2 HIGH 2.0 AV:L/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2008-3831 CVE-2008-1514 CVE-2008-3525 CVE-2008-4113 CVE-2008-4445 DSA-1655 ID:1400007
Вендор:
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Debian GNU/Linux
Версия ПО:
  • до 4 (Debian GNU/Linux)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.