Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2020-00850

CVSS: 7.1
26.01.2020

Уязвимость функции fs/namei.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции fs/namei.c ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 26.01.2020
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для linux:
Обновление программного обеспечения до 5.7.6-1 или более поздней версии
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=d0cb50185ae942b03c4327be322055d622dc79f6
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.168
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.169
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.100
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.99
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.211
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.212
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.211
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.212
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.16

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2020-8428/
http://lists.opensuse.org/opensuse-security-announce/2020-03/msg00021.html

Для Debian:
Обновление программного обеспечения (пакета linux) до 5.7.6-1 или более поздней версии
https://www.debian.org/security/2020/dsa-4667
https://www.debian.org/security/2020/dsa-4698
https://lists.debian.org/debian-lts-announce/2020/06/msg00012.html

Для Ubuntu:
https://usn.ubuntu.com/4318-1/
https://usn.ubuntu.com/4319-1/
https://usn.ubuntu.com/4320-1/
https://usn.ubuntu.com/4324-1/
https://usn.ubuntu.com/4325-1/

Для Astra Linux:
Обновление программного обеспечения (пакета linux) до 5.7.6-1 или более поздней версии

Для ОС ОН «Стрелец»:
Обновление программного обеспечения linux до версии 5.4.123-1~bpo10+1.osnova162.strelets

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-416 The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-8428 fs/namei.c in the Linux kernel before 5.5 has a may_create_in_sticky use-after-free, which allows local users to cause a deni...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
3.6 LOW 2.0 AV:L/AC:L/Au:N/C:P/I:N/A:P
7.1 HIGH 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2020-8428
Вендор:
  • Canonical Ltd.
  • ООО «РусБИТех-Астра»
  • Сообщество свободного программного обеспечения
  • Novell Inc.
  • АО «Концерн ВНИИНС»
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Astra Linux Special Edition
  • Debian GNU/Linux
  • SUSE Linux Enterprise
  • OpenSUSE Leap
  • Astra Linux Special Edition для «Эльбрус»
  • Linux
  • ОС ОН «Стрелец»
Версия ПО:
  • 14.04 LTS (Ubuntu)
  • 1.5 «Смоленск» (Astra Linux Special Edition)
  • 16.04 LTS (Ubuntu)
  • 9 (Debian GNU/Linux)
  • 18.04 LTS (Ubuntu)
  • High Performance Computing 12 (SUSE Linux Enterprise)
  • Module for Basesystem 15 GA (SUSE Linux Enterprise)
  • Server 12 SP4 (SUSE Linux Enterprise)
  • 15.1 (OpenSUSE Leap)
  • 8 (Debian GNU/Linux)
  • 10 (Debian GNU/Linux)
  • Module for Basesystem 15 SP1 (SUSE Linux Enterprise)
  • Module for Development Tools 15 GA (SUSE Linux Enterprise)
  • Module for Development Tools 15 SP1 (SUSE Linux Enterprise)
  • 8.1 «Ленинград» (Astra Linux Special Edition для «Эльбрус»)
  • от 4.4.166 до 4.4.211 включительно (Linux)
  • от 4.9.142 до 4.9.211 включительно (Linux)
  • от 4.14.85 до 4.14.168 включительно (Linux)
  • от 4.19.0 до 4.19.99 включительно (Linux)
  • от 4.20 до 5.4.15 включительно (Linux)
  • до 16.01.2023 (ОС ОН «Стрелец»)
ОС и аппаратные платформы:
  • Ubuntu (14.04 LTS)
  • Astra Linux Special Edition (1.5 «Смоленск»)
  • Ubuntu (16.04 LTS)
  • Debian GNU/Linux (9)
  • Ubuntu (18.04 LTS)
  • SUSE Linux Enterprise (High Performance Computing 12)
  • SUSE Linux Enterprise (Module for Basesystem 15 GA)
  • SUSE Linux Enterprise (Server 12 SP4)
  • OpenSUSE Leap (15.1)
  • Debian GNU/Linux (8)
  • Debian GNU/Linux (10)
  • SUSE Linux Enterprise (Module for Basesystem 15 SP1)
  • SUSE Linux Enterprise (Module for Development Tools 15 GA)
  • SUSE Linux Enterprise (Module for Development Tools 15 SP1)
  • Astra Linux Special Edition для «Эльбрус» (8.1 «Ленинград»)
  • Linux (от 4.4.166 до 4.4.211 включительно)
  • Linux (от 4.9.142 до 4.9.211 включительно)
  • Linux (от 4.14.85 до 4.14.168 включительно)
  • Linux (от 4.19.0 до 4.19.99 включительно)
  • Linux (от 4.20 до 5.4.15 включительно)
  • ОС ОН «Стрелец» (до 16.01.2023)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.