Описание уязвимости |
Уязвимость функции build_audio_procunit (sound/usb/mixer.c) ядра операционной системы Linux вызвана возможностью чтения за границами памяти буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
Вендор
|
Novell Inc., ООО «Открытая мобильная платформа», Сообщество свободного программного обеспечения |
Наименование ПО
|
Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Workstation Extension, SUSE OpenStack Cloud, SUSE Linux Enterprise Module for Open Buildservice Development Tools, Suse Linux Enterprise Server, SUSE Linux Enterprise Module for Basesystem, OpenSUSE Leap, SUSE CaaS Platform, SUSE Enterprise Storage, SUSE Linux Enterprise Module for Development Tools, SUSE Linux Enterprise Point of Sale, SUSE Linux Enterprise Build System Kit, SUSE Linux Enterprise High Availability, SUSE Linux Enterprise Live Patching, SUSE Linux Enterprise Module for Legacy Software, SUSE Linux Enterprise Module for Live Patching, SUSE Linux Enterprise Module for Public Cloud, HPE Helion Openstack, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise High Availability Extension, SUSE Linux Enterprise Module for Realtime packages, SUSE Linux Enterprise Real Time Extension, ОС Аврора (запись в едином реестре российских программ №1543), Linux |
Версия ПО
|
- 12 SP4 (Suse Linux Enterprise Desktop)
- 12 SP2 (SUSE Linux Enterprise Server for SAP Applications)
- 12 SP2-BCL (SUSE Linux Enterprise Server for SAP Applications)
- 12 SP2-ESPOS (SUSE Linux Enterprise Server for SAP Applications)
- 12 SP2-LTSS (SUSE Linux Enterprise Server for SAP Applications)
- 12 SP3 (SUSE Linux Enterprise Server for SAP Applications)
- 12 SP4 (SUSE Linux Enterprise Server for SAP Applications)
- 12 SP4 (SUSE Linux Enterprise Workstation Extension)
- 7 (SUSE OpenStack Cloud)
- 15 (SUSE Linux Enterprise Module for Open Buildservice Development Tools)
- 12 SP4 (Suse Linux Enterprise Server)
- 15 (SUSE Linux Enterprise Module for Basesystem)
- 15 SP1 (SUSE Linux Enterprise Module for Basesystem)
- 15.0 (OpenSUSE Leap)
- 3.0 (SUSE CaaS Platform)
- 5 (SUSE Enterprise Storage)
- 15 (SUSE Linux Enterprise Module for Development Tools)
- 15 SP1 (SUSE Linux Enterprise Module for Development Tools)
- 12 SP2-CLIENT (SUSE Linux Enterprise Point of Sale)
- 12 SP4 (SUSE Linux Enterprise Build System Kit)
- 12 SP2-BCL (Suse Linux Enterprise Server)
- 12 SP2-ESPOS (Suse Linux Enterprise Server)
- 12 SP2 (SUSE Linux Enterprise High Availability)
- 12 SP3 (SUSE Linux Enterprise High Availability)
- 12 SP4 (SUSE Linux Enterprise High Availability)
- 15 (SUSE Linux Enterprise High Availability)
- 15 SP1 (SUSE Linux Enterprise High Availability)
- 12 SP4 (SUSE Linux Enterprise Live Patching)
- 15 SP1 (SUSE Linux Enterprise Module for Legacy Software)
- 15 (SUSE Linux Enterprise Module for Legacy Software)
- 15 (SUSE Linux Enterprise Module for Live Patching)
- 12 (SUSE Linux Enterprise Module for Public Cloud)
- 15 (SUSE Linux Enterprise Module for Public Cloud)
- 12 SP1 (SUSE Linux Enterprise Server for SAP Applications)
- 12 SP1-LTSS (SUSE Linux Enterprise Server for SAP Applications)
- 15 (SUSE Linux Enterprise Workstation Extension)
- 15 SP1 (SUSE Linux Enterprise Workstation Extension)
- 15 SP1 (SUSE Linux Enterprise Module for Open Buildservice Development Tools)
- 15.1 (OpenSUSE Leap)
- 11 SP4-LTSS (Suse Linux Enterprise Server)
- 12 SP1-LTSS (Suse Linux Enterprise Server)
- 12 SP2-LTSS (Suse Linux Enterprise Server)
- 11 SP4-LTSS (SUSE Linux Enterprise Server for SAP Applications)
- 15 SP1 (SUSE Linux Enterprise Module for Live Patching)
- 12 SP3-LTSS (Suse Linux Enterprise Server)
- 8 (SUSE OpenStack Cloud)
- 12 SP3-BCL (Suse Linux Enterprise Server)
- 12 SP5 (Suse Linux Enterprise Server)
- 12 SP3-BCL (SUSE Linux Enterprise Server for SAP Applications)
- 12 SP3-LTSS (SUSE Linux Enterprise Server for SAP Applications)
- 15 SP1 (SUSE Linux Enterprise Module for Public Cloud)
- Crowbar 8 (SUSE OpenStack Cloud)
- 8 (HPE Helion Openstack)
- 12 SP3-ESPOS (Suse Linux Enterprise Server)
- 12 SP3-ESPOS (SUSE Linux Enterprise Server for SAP Applications)
- 12 SP5 (SUSE Linux Enterprise High Performance Computing)
- 12 SP5 (SUSE Linux Enterprise High Availability)
- 11 SP4 (SUSE Linux Enterprise High Availability Extension)
- 15 SP1 (SUSE Linux Enterprise Module for Realtime packages)
- 12 SP4 (SUSE Linux Enterprise Real Time Extension)
- 12 SP5 (SUSE Linux Enterprise Workstation Extension)
- 3.2.3.10 (ОС Аврора)
- от 4.0 до 4.4.169 включительно (Linux)
- от 4.5 до 4.9.149 включительно (Linux)
- от 4.10 до 4.14.92 включительно (Linux)
- от 4.15 до 4.19.14 включительно (Linux)
- от 4.20.0 до 4.20.1 включительно (Linux)
|
Тип ПО
|
Операционная система, Прикладное ПО информационных систем |
Операционные системы и аппаратные платформы
|
- Novell Inc. Suse Linux Enterprise Desktop 12 SP4
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP2
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP2-BCL
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP2-ESPOS
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP2-LTSS
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP3
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP4
- Novell Inc. Suse Linux Enterprise Server 12 SP4
- Novell Inc. OpenSUSE Leap 15.0
- Novell Inc. Suse Linux Enterprise Server 12 SP2-BCL
- Novell Inc. Suse Linux Enterprise Server 12 SP2-ESPOS
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP1
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP1-LTSS
- Novell Inc. OpenSUSE Leap 15.1
- Novell Inc. Suse Linux Enterprise Server 11 SP4-LTSS
- Novell Inc. Suse Linux Enterprise Server 12 SP1-LTSS
- Novell Inc. Suse Linux Enterprise Server 12 SP2-LTSS
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 11 SP4-LTSS
- Novell Inc. Suse Linux Enterprise Server 12 SP3-LTSS
- Novell Inc. Suse Linux Enterprise Server 12 SP3-BCL
- Novell Inc. Suse Linux Enterprise Server 12 SP5
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP3-BCL
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP3-LTSS
- Novell Inc. Suse Linux Enterprise Server 12 SP3-ESPOS
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP3-ESPOS
- ООО «Открытая мобильная платформа» ОС Аврора 3.2.3.10 F+ Life Tab Plus (запись в едином реестре российских программ №1543)
- Сообщество свободного программного обеспечения Linux от 4.0 до 4.4.169 включительно
- Сообщество свободного программного обеспечения Linux от 4.5 до 4.9.149 включительно
- Сообщество свободного программного обеспечения Linux от 4.10 до 4.14.92 включительно
- Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.14 включительно
- Сообщество свободного программного обеспечения Linux от 4.20.0 до 4.20.1 включительно
|
Тип ошибки |
Чтение за границами буфера |
Идентификатор типа ошибки
|
|
Класс уязвимости
|
Уязвимость кода |
Дата выявления |
13.01.2019 |
Базовый вектор уязвимости
|
|
Уровень опасности уязвимости
|
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) |
Возможные меры по устранению уязвимости |
|
Статус уязвимости
|
Подтверждена производителем |
Наличие эксплойта |
Данные уточняются |
Способ эксплуатации |
- Манипулирование структурами данных
|
Способ устранения |
Обновление программного обеспечения |
Информация об устранении |
Уязвимость устранена |
Ссылки на источники |
|
Идентификаторы других систем описаний уязвимостей
|
|
Прочая информация |
Данные уточняются |