Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-04533

CVSS: 7.8
05.11.2019

Уязвимость графического драйвера Intel i915 микропрограммного обеспечения процессоров Intel, позволяющая нарушителю изменить записи в таблице страниц памяти через манипуляции с MMIO (Memory Mapped Input Output) и повысить свои привилегии

Уязвимость графического драйвера Intel i915 микропрограммного обеспечения процессоров Intel связана с отсутствием проверки безопасности в накопителе команд копирования битового массива (BCS). Эксплуатация уязвимости может позволить нарушителю изменить записи в таблице страниц памяти через манипуляции с MMIO (Memory Mapped Input Output) и повысить свои привилегии
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 05.11.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для программных продуктов Intel Corp.:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00242.html

Для Debian GNU/Linux:
https://www.debian.org/security/2019/dsa-4564.ru.html

Для Ubuntu:
https://usn.ubuntu.com/usn/usn-4183-1
https://usn.ubuntu.com/usn/usn-4184-1
https://usn.ubuntu.com/usn/usn-4185-1
https://usn.ubuntu.com/usn/usn-4186-1
https://usn.ubuntu.com/usn/usn-4186-2
https://usn.ubuntu.com/usn/usn-4185-3
https://usn.ubuntu.com/usn/usn-4183-2
https://usn.ubuntu.com/usn/usn-4186-3
https://usn.ubuntu.com/usn/usn-4184-2

Для программных продуктов Red Hat Inc.:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-0155
https://access.redhat.com/security/cve/CVE-2019-0155

Для Fedora:
https://bodhi.fedoraproject.org/updates/FEDORA-2019-68d7f68507
https://bodhi.fedoraproject.org/updates/FEDORA-2019-1689d3fe07

Для Astra Linux:
https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15

Для ОС ОН «Стрелец»:
Обновление программного обеспечения linux до версии 5.4.123-1~bpo10+1.osnova162.strelets

Для Linux:
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.154
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.84
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.201
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.201
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.3.11

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-269 The product does not properly assign, modify, track, or check privileges for an actor, creating an unintended sphere of control for that actor.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-0155 Insufficient access control in a subsystem for Intel (R) processor graphics in 6th, 7th, 8th and 9th Generation Intel(R) Core...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C
7.8 HIGH 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-0155
Вендор:
  • ООО «РусБИТех-Астра»
  • Red Hat Inc.
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
  • Intel Corp.
  • Fedora Project
  • АО «Концерн ВНИИНС»
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • ПО программно-аппаратных средств защиты
  • Микропрограммный код
Наименование ПО:
  • Astra Linux Special Edition
  • Red Hat Enterprise Linux
  • Ubuntu
  • Debian GNU/Linux
  • Red Hat Enterprise MRG
  • 7th Generation Intel Core
  • 8th Generation Intel Core
  • 9th Generation Intel Core
  • 6th Generation Intel Core
  • Intel Pentium Gold Series
  • Intel Celeron J Series
  • Intel Celeron N Series
  • Intel Atom A Series
  • Intel Atom E3900 Series
  • Intel Pentium Processor N Series
  • Intel Pentium Processor Silver Series
  • Intel Pentium Processor J Series
  • Fedora
  • Intel Graphics Driver
  • Intel Celeron Processor G3900 Series
  • Intel Celeron Processor G4900 Series
  • Intel Xeon Processor E3-1500 v5
  • Intel Xeon Processor E3-1500 v6
  • Intel Xeon Processor E-2100
  • ОС ОН «Стрелец»
  • Linux
Версия ПО:
  • 1.5 «Смоленск» (Astra Linux Special Edition)
  • 6 (Red Hat Enterprise Linux)
  • 7 (Red Hat Enterprise Linux)
  • 16.04 LTS (Ubuntu)
  • 9 (Debian GNU/Linux)
  • 18.04 LTS (Ubuntu)
  • 2.0 (Red Hat Enterprise MRG)
  • 19.04 (Ubuntu)
  • - (7th Generation Intel Core)
  • - (8th Generation Intel Core)
  • - (9th Generation Intel Core)
  • - (6th Generation Intel Core)
  • - (Intel Pentium Gold Series)
  • - (Intel Celeron J Series)
  • - (Intel Celeron N Series)
  • - (Intel Atom A Series)
  • - (Intel Atom E3900 Series)
  • - (Intel Pentium Processor N Series)
  • - (Intel Pentium Processor Silver Series)
  • - (Intel Pentium Processor J Series)
  • 8 (Red Hat Enterprise Linux)
  • 30 (Fedora)
  • 14.04 ESM (Ubuntu)
  • 8 (Debian GNU/Linux)
  • 10 (Debian GNU/Linux)
  • 31 (Fedora)
  • до 15.45.5077 (Intel Graphics Driver)
  • до 26.20.100.6813 (Intel Graphics Driver)
  • до 5.4-rc7 (Intel Graphics Driver)
  • до 5.3.11 (Intel Graphics Driver)
  • до 4.19.84 (Intel Graphics Driver)
  • до 4.14.154 (Intel Graphics Driver)
  • до 4.9.201 (Intel Graphics Driver)
  • до 4.4.201 (Intel Graphics Driver)
  • - (Intel Celeron Processor G3900 Series)
  • - (Intel Celeron Processor G4900 Series)
  • - (Intel Xeon Processor E3-1500 v5)
  • - (Intel Xeon Processor E3-1500 v6)
  • - (Intel Xeon Processor E-2100)
  • 19.10 (Ubuntu)
  • 7.2 Advanced Update Support (Red Hat Enterprise Linux)
  • 7.2 Telco Extended Update Support (Red Hat Enterprise Linux)
  • до 16.01.2023 (ОС ОН «Стрелец»)
  • от 4.10 до 4.14.153 включительно (Linux)
  • от 4.15 до 4.19.83 включительно (Linux)
  • от 4.20 до 5.3.10 включительно (Linux)
  • от 4.0 до 4.4.200 включительно (Linux)
  • от 4.5 до 4.9.200 включительно (Linux)
ОС и аппаратные платформы:
  • Linux (.)
  • Astra Linux Special Edition (1.5 «Смоленск»)
  • Red Hat Enterprise Linux (6)
  • Red Hat Enterprise Linux (7)
  • Ubuntu (16.04 LTS)
  • Debian GNU/Linux (9)
  • Ubuntu (18.04 LTS)
  • Ubuntu (19.04)
  • Windows (-)
  • Red Hat Enterprise Linux (8)
  • Fedora (30)
  • Ubuntu (14.04 ESM)
  • Debian GNU/Linux (8)
  • Debian GNU/Linux (10)
  • Fedora (31)
  • Ubuntu (19.10)
  • Red Hat Enterprise Linux (7.2 Advanced Update Support)
  • Red Hat Enterprise Linux (7.2 Telco Extended Update Support)
  • ОС ОН «Стрелец» (до 16.01.2023)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.