Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-07048

CVSS: 6.7
08.12.2020

Уязвимость функции mwifiex_cmd_802_11_ad_hoc_start() драйвера marvell ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код

Уязвимость функции mwifiex_cmd_802_11_ad_hoc_start() драйвера marvell ядра операционной системы Linux связана с копированием буфера без проверки размера входных данных . Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью длинного значения SSID
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 08.12.2020
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:

Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=5c455c5ab332773464d02ba17015acdca198f03d
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.88
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.6
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.166
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.214
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.250

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2020-36158

Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HCHBIRS27VMOGMBHPWP2R7SZRFXT6O6U/

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2020-36158

Для Ubuntu:
https://ubuntu.com/security/CVE-2020-36158
https://ubuntu.com/security/notices/USN-4876-1
https://ubuntu.com/security/notices/USN-4877-1
https://ubuntu.com/security/notices/USN-4878-1
https://ubuntu.com/security/notices/USN-4879-1
https://ubuntu.com/security/notices/USN-4912-1

Для NetApp Inc:
https://security.netapp.com/advisory/ntap-20210212-0002/

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2020-36158.html

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-120 The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-36158 mwifiex_cmd_802_11_ad_hoc_start in drivers/net/wireless/marvell/mwifiex/join.c in the Linux kernel through 5.10.4 might allow...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C
6.7 MEDIUM 3.0 AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2020-36158
Вендор:
  • Сообщество свободного программного обеспечения
  • Canonical Ltd.
  • Novell Inc.
  • Red Hat Inc.
  • NetApp Inc.
  • Fedora Project
  • АО "НППКТ"
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • ПО виртуализации/ПО виртуального программно-аппаратного средства
Наименование ПО:
  • Debian GNU/Linux
  • Ubuntu
  • SUSE Linux Enterprise Server for SAP Applications
  • Suse Linux Enterprise Server
  • Red Hat Enterprise Linux
  • OpenSUSE Leap
  • Cloud Backup
  • Fedora
  • Suse Linux Enterprise Desktop
  • ОСОН ОСнова Оnyx
  • Linux
Версия ПО:
  • 9 (Debian GNU/Linux)
  • 18.04 LTS (Ubuntu)
  • 12 SP2 (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP3 (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP4 (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP3 (Suse Linux Enterprise Server)
  • 12 SP4 (Suse Linux Enterprise Server)
  • 8 (Red Hat Enterprise Linux)
  • 12 SP2-BCL (Suse Linux Enterprise Server)
  • 12 SP2-ESPOS (Suse Linux Enterprise Server)
  • 15.1 (OpenSUSE Leap)
  • 15 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP1 (SUSE Linux Enterprise Server for SAP Applications)
  • 11 SP4-LTSS (Suse Linux Enterprise Server)
  • 12 SP2-LTSS (Suse Linux Enterprise Server)
  • 12 SP3-LTSS (Suse Linux Enterprise Server)
  • 14.04 ESM (Ubuntu)
  • 12 SP3-BCL (Suse Linux Enterprise Server)
  • 12 SP5 (Suse Linux Enterprise Server)
  • 12 SP5 (SUSE Linux Enterprise Server for SAP Applications)
  • 10 (Debian GNU/Linux)
  • 12 SP3-ESPOS (Suse Linux Enterprise Server)
  • 12 SP2 (Suse Linux Enterprise Server)
  • - (Cloud Backup)
  • 15-LTSS (Suse Linux Enterprise Server)
  • 20.04 LTS (Ubuntu)
  • 20.10 (Ubuntu)
  • 15.2 (OpenSUSE Leap)
  • 12 SP4-ESPOS (Suse Linux Enterprise Server)
  • 33 (Fedora)
  • 12 SP4-LTSS (Suse Linux Enterprise Server)
  • 12 SP5 (Suse Linux Enterprise Desktop)
  • 16.04 ESM (Ubuntu)
  • 15.3 (OpenSUSE Leap)
  • 15 SP1 (Suse Linux Enterprise Server)
  • 11 (Debian GNU/Linux)
  • 15.4 (OpenSUSE Leap)
  • 15 SP3 (Suse Linux Enterprise Server)
  • 15 SP3 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP3 (Suse Linux Enterprise Desktop)
  • 15 SP2 (Suse Linux Enterprise Server)
  • 15 SP2 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP4 (Suse Linux Enterprise Server)
  • 15 SP2 (Suse Linux Enterprise Desktop)
  • 15 SP4 (Suse Linux Enterprise Desktop)
  • 15 (Suse Linux Enterprise Server)
  • 15 SP4 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP1 (Suse Linux Enterprise Desktop)
  • до 2.4 (ОСОН ОСнова Оnyx)
  • от 4.20 до 5.4.87 включительно (Linux)
  • от 5.5 до 5.10.5 включительно (Linux)
  • от 4.0 до 4.4.249 включительно (Linux)
  • от 4.5 до 4.9.249 включительно (Linux)
  • от 4.10 до 4.14.213 включительно (Linux)
  • от 4.15 до 4.19.165 включительно (Linux)
ОС и аппаратные платформы:
  • Debian GNU/Linux (9)
  • Ubuntu (18.04 LTS)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP2)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP3)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP4)
  • Suse Linux Enterprise Server (12 SP3)
  • Suse Linux Enterprise Server (12 SP4)
  • Red Hat Enterprise Linux (8)
  • Suse Linux Enterprise Server (12 SP2-BCL)
  • Suse Linux Enterprise Server (12 SP2-ESPOS)
  • OpenSUSE Leap (15.1)
  • SUSE Linux Enterprise Server for SAP Applications (15)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP1)
  • Suse Linux Enterprise Server (11 SP4-LTSS)
  • Suse Linux Enterprise Server (12 SP2-LTSS)
  • Suse Linux Enterprise Server (12 SP3-LTSS)
  • Ubuntu (14.04 ESM)
  • Suse Linux Enterprise Server (12 SP3-BCL)
  • Suse Linux Enterprise Server (12 SP5)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP5)
  • Debian GNU/Linux (10)
  • Suse Linux Enterprise Server (12 SP3-ESPOS)
  • Suse Linux Enterprise Server (12 SP2)
  • Suse Linux Enterprise Server (15-LTSS)
  • Ubuntu (20.04 LTS)
  • Ubuntu (20.10)
  • OpenSUSE Leap (15.2)
  • Suse Linux Enterprise Server (12 SP4-ESPOS)
  • Fedora (33)
  • Suse Linux Enterprise Server (12 SP4-LTSS)
  • Suse Linux Enterprise Desktop (12 SP5)
  • Ubuntu (16.04 ESM)
  • OpenSUSE Leap (15.3)
  • Suse Linux Enterprise Server (15 SP1)
  • Debian GNU/Linux (11)
  • OpenSUSE Leap (15.4)
  • Suse Linux Enterprise Server (15 SP3)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP3)
  • Suse Linux Enterprise Desktop (15 SP3)
  • Suse Linux Enterprise Server (15 SP2)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP2)
  • Suse Linux Enterprise Server (15 SP4)
  • Suse Linux Enterprise Desktop (15 SP2)
  • Suse Linux Enterprise Desktop (15 SP4)
  • Linux (до 5.10.6)
  • Linux (до 5.4.88)
  • Suse Linux Enterprise Server (15)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP4)
  • Suse Linux Enterprise Desktop (15 SP1)
  • ОСОН ОСнова Оnyx (до 2.4)
  • Linux (до 4.19.166)
  • Linux (до 4.14.214)
  • Linux (до 4.9.250)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.