BDU:2019-01341: Уязвимость сервера NFS ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость сервера NFS (NFS41+) ядра операционных систем Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра»
Наименование ПО Ubuntu, Red Hat Enterprise Linux, Debian GNU/Linux, Linux, Red Hat Enterprise MRG, Astra Linux
Версия ПО
  • 16.04 LTS (Ubuntu)
  • 7.0 (Red Hat Enterprise Linux)
  • 18.04 LTS (Ubuntu)
  • 18.10 (Ubuntu)
  • 8.0 (Debian GNU/Linux)
  • до 4.19.2 включительно (Linux)
  • 2.0 (Red Hat Enterprise MRG)
  • 14.04 ESM (Ubuntu)
  • 2.12 «Орел» (Astra Linux)
Тип ПО Операционная система, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Canonical Ltd. Ubuntu 16.04 LTS
  • Red Hat Inc. Red Hat Enterprise Linux 7.0
  • Canonical Ltd. Ubuntu 18.04 LTS
  • Canonical Ltd. Ubuntu 18.10
  • Сообщество свободного программного обеспечения Debian GNU/Linux 8.0
  • Сообщество свободного программного обеспечения Linux до 4.19.2 включительно
  • Canonical Ltd. Ubuntu 14.04 ESM
  • ООО «РусБИТех-Астра» Astra Linux 2.12 «Орел»
Тип ошибки Использование после освобождения
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 17.12.2018
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,7)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование ресурсами
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация -
Последние изменения