Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2015-03694

CVSS: 7.5

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Множественные уязвимости пакета kernel-image-2.2.19-idepci операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Данные уточняются
Меры по устранению: Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 2.2:
ppc:
kernel-headers-2.2.19 - 2.2.19-2
kernel-image-2.2.19-chrp - 2.2.19-2
kernel-image-2.2.19-pmac - 2.2.19-2
kernel-image-2.2.19-prep - 2.2.19-2
m68k:
kernel-headers-2.2.19 - 2.2.19-2
kernel-image-2.2.19-amiga - 2.2.19-1
kernel-image-2.2.19-atari - 2.2.19-1
kernel-image-2.2.19-bvme6000 - 2.2.19-1
kernel-image-2.2.19-mac - 2.2.19-2
kernel-image-2.2.19-mvme147 - 2.2.19-1
kernel-image-2.2.19-mvme16x - 2.2.19-1
noarch:
kernel-doc-2.2.19 - 2.2.19-2
kernel-source-2.2.19 - 2.2.19-2
kernel-headers-2.2.19-sparc - 6
kernel-patch-2.2.19-arm - 20010414
kernel-patch-2.2.19-m68k - 2.2.19-2
kernel-patch-2.2.19-powerpc - 2.2.19-2
sparc:
kernel-image-2.2.19-sun4cdm - 6
kernel-image-2.2.19-sun4dm-pci - 6
kernel-image-2.2.19-sun4dm-smp - 6
kernel-image-2.2.19-sun4u-smp - 6
kernel-image-2.2.19-sun4u - 6
alpha:
kernel-headers-2.2.19 - 2.2.19-1
kernel-image-2.2.19-generic - 2.2.19-1
kernel-image-2.2.19-jensen - 2.2.19-1
kernel-image-2.2.19-nautilus - 2.2.19-1
kernel-image-2.2.19-smp - 2.2.19-1
i686:
kernel-headers-2.2.19-compact - 2.2.19-2
kernel-headers-2.2.19-ide - 2.2.19-2
kernel-headers-2.2.19-idepci - 2.2.19-2
kernel-headers-2.2.19 - 2.2.19-2
kernel-image-2.2.19-compact - 2.2.19-2
kernel-image-2.2.19-ide - 2.2.19-2
kernel-image-2.2.19-idepci - 2.2.19-2
kernel-image-2.2.19 - 2.2.19-2
arm:
kernel-image-2.2.19-riscpc - 2001041

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2001-1390 Unknown vulnerability in binfmt_misc in the Linux kernel before 2.2.19, related to user pages.
CVE-2001-1391 Off-by-one vulnerability in CPIA driver of Linux kernel before 2.2.19 allows users to modify kernel memory.
CVE-2001-1392 The Linux kernel before 2.2.19 does not have unregister calls for (1) CPUID and (2) MSR drivers, which could cause a DoS (cra...
CVE-2001-1393 Unknown vulnerability in classifier code for Linux kernel before 2.2.19 could result in denial of service (hang).
CVE-2001-1394 Signedness error in (1) getsockopt and (2) setsockopt for Linux kernel before 2.2.19 allows local users to cause a denial of...
CVE-2001-1395 Unknown vulnerability in sockfilter for Linux kernel before 2.2.19 related to "boundary cases," with unknown impact.
CVE-2001-1396 Unknown vulnerabilities in strnlen_user for Linux kernel before 2.2.19, with unknown impact.
CVE-2001-1397 The System V (SYS5) shared memory implementation for Linux kernel before 2.2.19 could allow attackers to modify recently free...
CVE-2001-1398 Masquerading code for Linux kernel before 2.2.19 does not fully check packet lengths in certain cases, which may lead to a vu...
CVE-2001-1399 Certain operations in Linux kernel before 2.2.19 on the x86 architecture copy the wrong number of bytes, which might allow at...
CVE-2001-1400 Unknown vulnerabilities in the UDP port allocation for Linux kernel before 2.2.19 could allow local users to cause a denial o...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.5 HIGH 2.0 AV:N/AC:L/Au:N/C:P/I:P/A:P

Идентификаторы других систем описаний уязвимостей

CVE-2001-1400 CVE-2001-1398 CVE-2001-1399 CVE-2001-1390 CVE-2001-1391 CVE-2001-1392 CVE-2001-1393 CVE-2001-1394 CVE-2001-1395 CVE-2001-1396 CVE-2001-1397 DSA-047 ID:1402451
Вендор:
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Debian GNU/Linux
Версия ПО:
  • до 2.2 (Debian GNU/Linux)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.