Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2020-05723

CVSS: 7
12.08.2020

Уязвимость сетевой файловой системы Network File System (NFS) операционных систем Linux, позволяющая нарушителю повысить свои привилегии

Уязвимость сетевой файловой системы Network File System (NFS) операционных систем Linux связана с ошибкой проверки подлинности. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии или выполнить произвольный код.
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 12.08.2020
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование сроками и состоянием
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=b4487b93545214a9db8cbf32e86411677b0cca21
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.194
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.141
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.233
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.233
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.60
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.7.17
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.8.3

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2020-25212

Для Debian GNU/Linux:
https://lists.debian.org/debian-lts-announce/2020/10/msg00034.html

Для Ubuntu:
https://usn.ubuntu.com/4578-1/

Для программных продуктов Novell Inc.:
http://lists.opensuse.org/opensuse-security-announce/2020-10/msg00042.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-367 CWE-367: Time-of-check Time-of-use (TOCTOU) Race Condition
CWE-787 Запись за границами буфера

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-25212 A TOCTOU mismatch in the NFS client code in the Linux kernel before 5.8.3 could be used by local attackers to corrupt memory...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.6 MEDIUM 2.0 AV:L/AC:M/Au:S/C:C/I:C/A:C
7 - 3.0 AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2020-25212
Вендор:
  • Red Hat Inc.
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
  • Novell Inc.
Тип ПО:
  • Операционная система
Наименование ПО:
  • Red Hat Enterprise Linux
  • Ubuntu
  • Debian GNU/Linux
  • OpenSUSE Leap
  • Linux
Версия ПО:
  • 7 (Red Hat Enterprise Linux)
  • 16.04 LTS (Ubuntu)
  • 14.04 (Ubuntu)
  • 9 (Debian GNU/Linux)
  • 16.04 (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • 18.04 (Ubuntu)
  • 8 (Red Hat Enterprise Linux)
  • 15.1 (OpenSUSE Leap)
  • 14.04 ESM (Ubuntu)
  • 20.04 (Ubuntu)
  • 20.04 LTS (Ubuntu)
  • 15.2 (OpenSUSE Leap)
  • от 4.0 до 4.4.232 включительно (Linux)
  • от 4.5 до 4.9.232 включительно (Linux)
  • от 4.10 до 4.14.193 включительно (Linux)
  • от 4.15 до 4.19.140 включительно (Linux)
  • от 4.20 до 5.4.59 включительно (Linux)
  • от 5.5 до 5.7.16 включительно (Linux)
  • от 5.8.0 до 5.8.2 включительно (Linux)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (7)
  • Ubuntu (16.04 LTS)
  • Ubuntu (14.04)
  • Debian GNU/Linux (9)
  • Ubuntu (16.04)
  • Ubuntu (18.04 LTS)
  • Ubuntu (18.04)
  • Red Hat Enterprise Linux (8)
  • OpenSUSE Leap (15.1)
  • Ubuntu (14.04 ESM)
  • Ubuntu (20.04)
  • Ubuntu (20.04 LTS)
  • OpenSUSE Leap (15.2)
  • Linux (5.8.3)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.