BDU:2020-05539: Уязвимость ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Описание уязвимости Уязвимость ядра операционных систем Linux связана с ошибками проверки ICMP-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации путем обхода рандомизации UDP-порта
Вендор Red Hat Inc., Сообщество свободного программного обеспечения, ООО "Открытая мобильная платформа"
Наименование ПО Red Hat Enterprise Linux , Debian GNU/Linux , Linux , ОС Аврора (запись в едином реестре российских программ №1543)
Версия ПО
  • 7 (Red Hat Enterprise Linux)
  • 9.0 (Debian GNU/Linux)
  • 8 (Red Hat Enterprise Linux)
  • 10.0 (Debian GNU/Linux)
  • до 5.10 (Linux)
  • 3.2.1.65 (ОС Аврора)
  • 3.2.2.21 (ОС Аврора)
Тип ПО Операционная система
Операционные системы и аппаратные платформы
Тип ошибки Использование недостаточно случайных значений
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 04.11.2020
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для linux:
https://github.com/torvalds/linux/commit/b38e7819cae946e2edf869e604

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2020-25705

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2020-25705

Для ОС Аврора:
для версии ОС 3.2.1.65:
https://cve.omprussia.ru/aurora/bulletinsafety_2/
для версии ОС 3.2.2.21:
https://cve.omprussia.ru/aurora/bulletinsafety_3/
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование сроками и состоянием
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения