Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2020-03327

CVSS: 7.8
03.09.2019

Уязвимость функции mwifiex_update_vs_ie() драйвера Wi-Fi Marvell ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Уязвимость функции mwifiex_update_vs_ie() драйвера Wi-Fi Marvell ядра операционной системы Linux связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 03.09.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/kvalo/wireless-drivers.git/commit/?id=7caac62ed598a196d6ddf8d9c121e12e082cac3a
https://github.com/torvalds/linux/commit/7caac62ed598a196d6ddf8d9c121e12e082cac3
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.146
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.75
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.194
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.194
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.2.17

Для программных продуктов Novell Inc.:
https://lists.opensuse.org/opensuse-security-announce/2019-09/msg00064.html
https://lists.opensuse.org/opensuse-security-announce/2019-09/msg00066.html

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2019-14816

Для Ubuntu:
https://usn.ubuntu.com/4157-1/
https://usn.ubuntu.com/4157-2/
https://usn.ubuntu.com/4162-1/
https://usn.ubuntu.com/4162-2/
https://usn.ubuntu.com/4163-1/
https://usn.ubuntu.com/4163-2/

Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/O3RUDQJXRJQVGHCGR4YZWTQ3ECBI7TXH/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/T4JZ6AEUKFWBHQAROGMQARJ274PQP2QP/

Для Debian GNU/Linux:
https://lists.debian.org/debian-lts-announce/2019/09/msg00025.html
https://lists.debian.org/debian-lts-announce/2020/03/msg00001.html

Для Альт 8 СП Рабочая станция и Альт 8 СП Сервер:
https://cve.basealt.ru/otchet-po-obnovleniiam-ot-23092019.html

Для Альт Линукс СПТ:
https://cve.basealt.ru/otchet-po-obnovleniiam-ot-25092019.html

Для ОС ОН «Стрелец»:
Обновление программного обеспечения linux до версии 5.4.123-1~bpo10+1.osnova162.strelets

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-120 CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')
CWE-122 Переполнение буфера в динамической памяти
CWE-787 Запись за границами буфера

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-14816 There is heap-based buffer overflow in kernel, all versions up to, excluding 5.3, in the marvell wifi chip driver in Linux ke...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C
7.8 HIGH 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-14816
Вендор:
  • Red Hat Inc.
  • Canonical Ltd.
  • АО «ИВК»
  • Fedora Project
  • Novell Inc.
  • Сообщество свободного программного обеспечения
  • АО «Концерн ВНИИНС»
Тип ПО:
  • Операционная система
  • ПО виртуализации/ПО виртуального программно-аппаратного средства
  • Прикладное ПО информационных систем
Наименование ПО:
  • Red Hat Enterprise Linux
  • Ubuntu
  • Альт Линукс СПТ
  • Red Hat Virtualization
  • Fedora
  • Red Hat Enterprise MRG
  • Альт 8 СП Сервер
  • Альт 8 СП Рабочая станция
  • OpenSUSE Leap
  • Debian GNU/Linux
  • ОС ОН «Стрелец»
  • Linux
Версия ПО:
  • 7 (Red Hat Enterprise Linux)
  • 16.04 LTS (Ubuntu)
  • 7.0 (Альт Линукс СПТ)
  • 18.04 LTS (Ubuntu)
  • 4 (Red Hat Virtualization)
  • 29 (Fedora)
  • 2.0 (Red Hat Enterprise MRG)
  • 19.04 (Ubuntu)
  • - (Альт 8 СП Сервер)
  • - (Альт 8 СП Рабочая станция)
  • 8 (Red Hat Enterprise Linux)
  • 15.0 (OpenSUSE Leap)
  • 15.1 (OpenSUSE Leap)
  • 30 (Fedora)
  • 14.04 ESM (Ubuntu)
  • 8 (Debian GNU/Linux)
  • 7.5 Extended Update Support (Red Hat Enterprise Linux)
  • 7.2 Advanced Update Support (Red Hat Enterprise Linux)
  • 7.4 US for SAP Solutions (Red Hat Enterprise Linux)
  • 7.3 Advanced Update Support (Red Hat Enterprise Linux)
  • 7.3 Telco Extended Update Support (Red Hat Enterprise Linux)
  • 7.3 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • 7.4 Telco Extended Update Support (Red Hat Enterprise Linux)
  • 8.0 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • 7.4 Advanced Update Support (Red Hat Enterprise Linux)
  • до 16.01.2023 (ОС ОН «Стрелец»)
  • от 4.0 до 4.4.193 включительно (Linux)
  • от 4.5 до 4.9.193 включительно (Linux)
  • от 4.10 до 4.14.145 включительно (Linux)
  • от 4.15 до 4.19.74 включительно (Linux)
  • от 4.20 до 5.2.16 включительно (Linux)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (7)
  • Ubuntu (16.04 LTS)
  • Альт Линукс СПТ (7.0)
  • Ubuntu (18.04 LTS)
  • Fedora (29)
  • Red Hat Enterprise MRG (2.0)
  • Ubuntu (19.04)
  • Альт 8 СП Сервер (-)
  • Альт 8 СП Рабочая станция (-)
  • Red Hat Enterprise Linux (8)
  • OpenSUSE Leap (15.0)
  • OpenSUSE Leap (15.1)
  • Fedora (30)
  • Ubuntu (14.04 ESM)
  • Debian GNU/Linux (8)
  • Red Hat Enterprise Linux (7.5 Extended Update Support)
  • Red Hat Enterprise Linux (7.2 Advanced Update Support)
  • Linux (до 5.3)
  • Red Hat Enterprise Linux (7.4 US for SAP Solutions)
  • Red Hat Enterprise Linux (7.3 Advanced Update Support)
  • Red Hat Enterprise Linux (7.3 Telco Extended Update Support)
  • Red Hat Enterprise Linux (7.3 Update Services for SAP Solutions)
  • Red Hat Enterprise Linux (7.4 Telco Extended Update Support)
  • Red Hat Enterprise Linux (8.0 Update Services for SAP Solutions)
  • Red Hat Enterprise Linux (7.4 Advanced Update Support)
  • ОС ОН «Стрелец» (до 16.01.2023)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.