Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-13662

CVSS: 5.9
11.12.2016

Уязвимость функции l2tp_eth_create() модуля net/l2tp/l2tp_eth.c реализации протокола L2TP операционной системы Linux, позволяющая нарушителю повысить свои привилегии

Уязвимость функции l2tp_eth_create() модуля net/l2tp/l2tp_eth.c реализации протокола L2TP операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 11.12.2016
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Android:
https://source.android.com/security/bulletin/pixel/2020-12-01

Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9ee369a405c57613d7c83a3967780c3e30c52ecc

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=54652eb12c1b72e9602d09cb2821d5760939190f

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=bb0a32ce4389e17e47e198d2cddaf141561581ad

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=8c0e421525c9eb50d68e8f633f703ca31680b746

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=4e4b21da3acc68a7ea55f850cacc13706b7480e9

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=e702c1204eb57788ef189c839c8c779368267d70

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=f3c66d4e144a0904ea9b95d23ed9f8eb38c11bfb

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=f026bc29a8e093edfbb2a77700454b285c97e8ad

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=3953ae7b218df4d1e544b98a393666f9ae58a78c

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=ee28de6bbd78c2e18111a0aef43ea746f28d2073

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=ee40fb2e1eb5bc0ddd3f2f83c6e39a454ef5a741

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=f98be6c6359e7e4a61aaefb9964c1db31cb9ec0c

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2020-27067
https://deb.freexian.com/extended-lts/tracker/CVE-2020-27067

Для Ubuntu:
https://ubuntu.com/security/CVE-2020-27067

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-362 The product contains a concurrent code sequence that requires temporary, exclusive access to a shared resource, but a timing window exists in which the shared resource can be modified by another code sequence operating concurrently.
CWE-416 The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-27067 In the l2tp subsystem, there is a possible use after free due to a race condition. This could lead to local escalation of pri...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5.9 MEDIUM 2.0 AV:L/AC:H/Au:M/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2020-27067
Вендор:
  • Canonical Ltd.
  • Google Inc
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Android
  • Debian GNU/Linux
  • Linux
Версия ПО:
  • 14.04 LTS (Ubuntu)
  • 16.04 LTS (Ubuntu)
  • - (Android)
  • 9 (Debian GNU/Linux)
  • 18.04 LTS (Ubuntu)
  • 10 (Debian GNU/Linux)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • от 4.5 до 4.9.224 включительно (Linux)
  • 13 (Debian GNU/Linux)
  • от 2.6.35 до 4.4.224 включительно (Linux)
  • от 4.11 до 4.12 (Linux)
  • от 4.14 до 4.14.181 включительно (Linux)
ОС и аппаратные платформы:
  • Ubuntu (14.04 LTS)
  • Ubuntu (16.04 LTS)
  • Android (-)
  • Debian GNU/Linux (9)
  • Ubuntu (18.04 LTS)
  • Debian GNU/Linux (10)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Linux (от 4.5 до 4.9.224 включительно)
  • Debian GNU/Linux (13)
  • Linux (от 2.6.35 до 4.4.224 включительно)
  • Linux (от 4.11 до 4.12)
  • Linux (от 4.14 до 4.14.181 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.