Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-02579

CVSS: 5.5
21.04.2019

Уязвимость функции idle_book3s ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции idle_book3s ядра операционной системы Linux связана с ошибками при сохранении и восстановлении состояния регистров маски полномочий (PNV_POWERSAVE_AMR, PNV_POWERSAVE_UAMOR и PNV_POWERSAVE_AMOR). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 21.04.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Linux:
https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=53a712bae5dd919521a58d7bad773b949358add0
https://git.kernel.org/linus/53a712bae5dd919521a58d7bad773b949358add0
https://github.com/torvalds/linux/commit/53a712bae5dd919521a58d7bad773b949358add0
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.177
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.116

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/errata/RHSA-2019:3517

Для Ubuntu:
https://usn.ubuntu.com/4363-1/
https://usn.ubuntu.com/4368-1/

Для программных продуктов Novell Inc.:
https://en.opensuse.org/Portal:15.1

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-393 A function or operation returns an incorrect return value or status code that does not indicate the true result of execution, causing the product to modify its behavior based on the incorrect result.
CWE-399 CWE-399 Denial of Service Vulnerability

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-11669 An issue was discovered in the Linux kernel before 5.2 on the powerpc platform. arch/powerpc/kernel/idle_book3s.S does not ha...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C
5.5 MEDIUM 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2020-11669
Вендор:
  • Red Hat Inc.
  • Canonical Ltd.
  • Novell Inc.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Red Hat Enterprise Linux
  • Ubuntu
  • OpenSUSE Leap
  • Linux
Версия ПО:
  • 7 (Red Hat Enterprise Linux)
  • 18.04 LTS (Ubuntu)
  • 15.1 (OpenSUSE Leap)
  • 16.04 ESM (Ubuntu)
  • от 4.10 до 4.14.176 включительно (Linux)
  • от 4.15 до 4.19.115 включительно (Linux)
  • от 4.20 до 5.2 (Linux)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (7)
  • Ubuntu (18.04 LTS)
  • OpenSUSE Leap (15.1)
  • Ubuntu (16.04 ESM)
  • Linux (от 4.10 до 5.1 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.