Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2020-05791

CVSS: 7.8
08.09.2020

Уязвимость функции skb_to_mamac драйвера MostCore операционной системы Android, позволяющая нарушителю повысить свои привилегии

Уязвимость функции skb_to_mamac (network.c) драйвера MostCore операционной системы Android вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 08.09.2020
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Android:
https://source.android.com/security/bulletin/pixel/2020-09-01

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2020-0432/

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-190 The product performs a calculation that can produce an integer overflow or wraparound when the logic assumes that the resulting value will always be larger than the original value. This occurs when an integer value is incremented to a value that is too large to store in the associated representation. When this occurs, the value may become a very small or negative number.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-0432 In skb_to_mamac of networking.c, there is a possible out of bounds write due to an integer overflow. This could lead to local...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.2 HIGH 2.0 AV:L/AC:L/Au:N/C:C/I:C/A:C
7.8 HIGH 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2020-0432
Вендор:
  • Google Inc
  • Novell Inc.
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
Наименование ПО:
  • Android
  • SUSE Linux Enterprise Server for SAP Applications
  • SUSE OpenStack Cloud
  • SUSE Linux Enterprise Module for Basesystem
  • SUSE Enterprise Storage
  • SUSE Linux Enterprise Module for Development Tools
  • Suse Linux Enterprise Server
  • SUSE Linux Enterprise High Availability
  • SUSE Linux Enterprise Live Patching
  • SUSE Linux Enterprise Module for Legacy Software
  • SUSE Linux Enterprise Module for Live Patching
  • SUSE Linux Enterprise Workstation Extension
  • SUSE Linux Enterprise Module for Open Buildservice Development Tools
  • OpenSUSE Leap
  • SUSE Linux Enterprise Software Development Kit
  • SUSE OpenStack Cloud Crowbar
  • SUSE Linux Enterprise Module for Public Cloud
  • SUSE Linux Enterprise Module for Realtime packages
  • SUSE Linux Enterprise High Performance Computing
Версия ПО:
  • - (Android)
  • 12 SP2 (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP2-BCL (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP2-ESPOS (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP2-LTSS (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP3 (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP4 (SUSE Linux Enterprise Server for SAP Applications)
  • 7 (SUSE OpenStack Cloud)
  • 15 SP1 (SUSE Linux Enterprise Module for Basesystem)
  • 5 (SUSE Enterprise Storage)
  • 15 SP1 (SUSE Linux Enterprise Module for Development Tools)
  • 12 SP2-BCL (Suse Linux Enterprise Server)
  • 12 SP2-ESPOS (Suse Linux Enterprise Server)
  • 12 SP2 (SUSE Linux Enterprise High Availability)
  • 12 SP3 (SUSE Linux Enterprise High Availability)
  • 12 SP4 (SUSE Linux Enterprise High Availability)
  • 15 (SUSE Linux Enterprise High Availability)
  • 15 SP1 (SUSE Linux Enterprise High Availability)
  • 12 SP4 (SUSE Linux Enterprise Live Patching)
  • 15 SP1 (SUSE Linux Enterprise Module for Legacy Software)
  • 15 (SUSE Linux Enterprise Module for Live Patching)
  • 15 SP1 (SUSE Linux Enterprise Workstation Extension)
  • 15 SP1 (SUSE Linux Enterprise Module for Open Buildservice Development Tools)
  • 15.1 (OpenSUSE Leap)
  • 15 (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP2-LTSS (Suse Linux Enterprise Server)
  • 15 SP1 (SUSE Linux Enterprise Module for Live Patching)
  • 12 SP3-LTSS (Suse Linux Enterprise Server)
  • 8 (SUSE OpenStack Cloud)
  • 12 SP3-BCL (Suse Linux Enterprise Server)
  • 12 SP5 (Suse Linux Enterprise Server)
  • 12 SP3-BCL (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP3-LTSS (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP5 (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP5 (SUSE Linux Enterprise Software Development Kit)
  • 8 (SUSE OpenStack Cloud Crowbar)
  • 15 SP1 (SUSE Linux Enterprise Module for Public Cloud)
  • 12 SP3-ESPOS (Suse Linux Enterprise Server)
  • 12 SP3-ESPOS (SUSE Linux Enterprise Server for SAP Applications)
  • 9 (SUSE OpenStack Cloud)
  • 9 (SUSE OpenStack Cloud Crowbar)
  • 12 SP5 (SUSE Linux Enterprise High Availability)
  • 15 SP1 (SUSE Linux Enterprise Module for Realtime packages)
  • 12 SP5 (SUSE Linux Enterprise Workstation Extension)
  • 12 SP5 (SUSE Linux Enterprise Live Patching)
  • 15-ESPOS (SUSE Linux Enterprise High Performance Computing)
  • 15-LTSS (SUSE Linux Enterprise High Performance Computing)
  • 15-LTSS (Suse Linux Enterprise Server)
  • 15 SP2 (SUSE Linux Enterprise Module for Basesystem)
  • 15 SP2 (SUSE Linux Enterprise Module for Open Buildservice Development Tools)
  • 15 SP2 (SUSE Linux Enterprise Workstation Extension)
  • 15.2 (OpenSUSE Leap)
  • 15 SP2 (SUSE Linux Enterprise Module for Development Tools)
  • 12 SP4 LTSS (Suse Linux Enterprise Server)
  • 12 SP4-LTSS (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP4-ESPOS (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP2 (SUSE Linux Enterprise High Availability)
  • 15 SP2 (SUSE Linux Enterprise Module for Legacy Software)
  • 15 SP2 (SUSE Linux Enterprise Module for Live Patching)
  • 15 SP2 (SUSE Linux Enterprise Module for Public Cloud)
ОС и аппаратные платформы:
  • Android (-)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP2)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP2-BCL)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP2-ESPOS)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP2-LTSS)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP3)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP4)
  • Suse Linux Enterprise Server (12 SP2-BCL)
  • Suse Linux Enterprise Server (12 SP2-ESPOS)
  • OpenSUSE Leap (15.1)
  • SUSE Linux Enterprise Server for SAP Applications (15)
  • Suse Linux Enterprise Server (12 SP2-LTSS)
  • Suse Linux Enterprise Server (12 SP3-LTSS)
  • Suse Linux Enterprise Server (12 SP3-BCL)
  • Suse Linux Enterprise Server (12 SP5)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP3-BCL)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP3-LTSS)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP5)
  • Suse Linux Enterprise Server (12 SP3-ESPOS)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP3-ESPOS)
  • Suse Linux Enterprise Server (15-LTSS)
  • OpenSUSE Leap (15.2)
  • Suse Linux Enterprise Server (12 SP4 LTSS)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP4-LTSS)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP4-ESPOS)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.