Описание уязвимости | Уязвимость функции build_audio_procunit (sound/usb/mixer.c) ядра операционной системы Linux вызвана возможностью чтения за границами памяти буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
Вендор | Novell Inc., ООО «Открытая мобильная платформа», Сообщество свободного программного обеспечения |
Наименование ПО | Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Workstation Extension, SUSE OpenStack Cloud, SUSE Linux Enterprise Module for Open Buildservice Development Tools, Suse Linux Enterprise Server, SUSE Linux Enterprise Module for Basesystem, OpenSUSE Leap, SUSE CaaS Platform, SUSE Enterprise Storage, SUSE Linux Enterprise Module for Development Tools, SUSE Linux Enterprise Point of Sale, SUSE Linux Enterprise Build System Kit, SUSE Linux Enterprise High Availability, SUSE Linux Enterprise Live Patching, SUSE Linux Enterprise Module for Legacy Software, SUSE Linux Enterprise Module for Live Patching, SUSE Linux Enterprise Module for Public Cloud, HPE Helion Openstack, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise High Availability Extension, SUSE Linux Enterprise Module for Realtime packages, SUSE Linux Enterprise Real Time Extension, ОС Аврора (запись в едином реестре российских программ №1543), Linux |
Версия ПО | 12 SP4 (Suse Linux Enterprise Desktop), 12 SP2 (SUSE Linux Enterprise Server for SAP Applications), 12 SP2-BCL (SUSE Linux Enterprise Server for SAP Applications), 12 SP2-ESPOS (SUSE Linux Enterprise Server for SAP Applications), 12 SP2-LTSS (SUSE Linux Enterprise Server for SAP Applications), 12 SP3 (SUSE Linux Enterprise Server for SAP Applications), 12 SP4 (SUSE Linux Enterprise Server for SAP Applications), 12 SP4 (SUSE Linux Enterprise Workstation Extension), 7 (SUSE OpenStack Cloud), 15 (SUSE Linux Enterprise Module for Open Buildservice Development Tools), 12 SP4 (Suse Linux Enterprise Server), 15 (SUSE Linux Enterprise Module for Basesystem), 15 SP1 (SUSE Linux Enterprise Module for Basesystem), 15.0 (OpenSUSE Leap), 3.0 (SUSE CaaS Platform), 5 (SUSE Enterprise Storage), 15 (SUSE Linux Enterprise Module for Development Tools), 15 SP1 (SUSE Linux Enterprise Module for Development Tools), 12 SP2-CLIENT (SUSE Linux Enterprise Point of Sale), 12 SP4 (SUSE Linux Enterprise Build System Kit), 12 SP2-BCL (Suse Linux Enterprise Server), 12 SP2-ESPOS (Suse Linux Enterprise Server), 12 SP2 (SUSE Linux Enterprise High Availability), 12 SP3 (SUSE Linux Enterprise High Availability), 12 SP4 (SUSE Linux Enterprise High Availability), 15 (SUSE Linux Enterprise High Availability), 15 SP1 (SUSE Linux Enterprise High Availability), 12 SP4 (SUSE Linux Enterprise Live Patching), 15 SP1 (SUSE Linux Enterprise Module for Legacy Software), 15 (SUSE Linux Enterprise Module for Legacy Software), 15 (SUSE Linux Enterprise Module for Live Patching), 12 (SUSE Linux Enterprise Module for Public Cloud), 15 (SUSE Linux Enterprise Module for Public Cloud), 12 SP1 (SUSE Linux Enterprise Server for SAP Applications), 12 SP1-LTSS (SUSE Linux Enterprise Server for SAP Applications), 15 (SUSE Linux Enterprise Workstation Extension), 15 SP1 (SUSE Linux Enterprise Workstation Extension), 15 SP1 (SUSE Linux Enterprise Module for Open Buildservice Development Tools), 15.1 (OpenSUSE Leap), 11 SP4-LTSS (Suse Linux Enterprise Server), 12 SP1-LTSS (Suse Linux Enterprise Server), 12 SP2-LTSS (Suse Linux Enterprise Server), 11 SP4-LTSS (SUSE Linux Enterprise Server for SAP Applications), 15 SP1 (SUSE Linux Enterprise Module for Live Patching), 12 SP3-LTSS (Suse Linux Enterprise Server), 8 (SUSE OpenStack Cloud), 12 SP3-BCL (Suse Linux Enterprise Server), 12 SP5 (Suse Linux Enterprise Server), 12 SP3-BCL (SUSE Linux Enterprise Server for SAP Applications), 12 SP3-LTSS (SUSE Linux Enterprise Server for SAP Applications), 15 SP1 (SUSE Linux Enterprise Module for Public Cloud), Crowbar 8 (SUSE OpenStack Cloud), 8 (HPE Helion Openstack), 12 SP3-ESPOS (Suse Linux Enterprise Server), 12 SP3-ESPOS (SUSE Linux Enterprise Server for SAP Applications), 12 SP5 (SUSE Linux Enterprise High Performance Computing), 12 SP5 (SUSE Linux Enterprise High Availability), 11 SP4 (SUSE Linux Enterprise High Availability Extension), 15 SP1 (SUSE Linux Enterprise Module for Realtime packages), 12 SP4 (SUSE Linux Enterprise Real Time Extension), 12 SP5 (SUSE Linux Enterprise Workstation Extension), 3.2.3.10 (ОС Аврора), от 4.0 до 4.4.169 включительно (Linux), от 4.5 до 4.9.149 включительно (Linux), от 4.10 до 4.14.92 включительно (Linux), от 4.15 до 4.19.14 включительно (Linux), от 4.20.0 до 4.20.1 включительно (Linux) |
Тип ПО | Операционная система, Прикладное ПО информационных систем |
Операционные системы и аппаратные платформы |
|
Тип ошибки | Чтение за границами буфера |
Идентификатор типа ошибки | CWE-125 |
Класс уязвимости | Уязвимость кода |
Дата выявления | 07.01.2019 |
Базовый вектор уязвимости |
|
Уровень опасности уязвимости | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) |
Возможные меры по устранению уязвимости |
Использование рекомендаций:
Для Linux: https://git.kernel.org/linus/f4351a199cc120ff9d59e06d02e8657d08e6cc46 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.170 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.150 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.93 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.15 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.20.1 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-15927/ Для ОС Аврора: https://cve.omprussia.ru/bb6323 |
Статус уязвимости | Подтверждена производителем |
Наличие эксплойта | Данные уточняются |
Способ эксплуатации |
|
Способ устранения | Обновление программного обеспечения |
Информация об устранении | Уязвимость устранена |
Ссылки на источники |
http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00064.html
http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00066.html
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.20.2
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15927
https://cve.omprussia.ru/bb6323
https://git.kernel.org/linus/f4351a199cc120ff9d59e06d02e8657d08e6cc46
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=f4351a199cc120ff9d59e06d02e8657d08e6cc46
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.93
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.15
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.20.1
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.20.2
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.170
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.150
https://lists.opensuse.org/opensuse-security-announce/2019-09/msg00064.html
https://lists.opensuse.org/opensuse-security-announce/2019-09/msg00066.html
https://nvd.nist.gov/vuln/detail/CVE-2019-15927
https://security.netapp.com/advisory/ntap-20191004-0001/
https://www.cve.org/CVERecord?id=CVE-2019-15927
https://www.suse.com/security/cve/CVE-2019-15927/
|
Идентификаторы других систем описаний уязвимостей |
|
Прочая информация | Данные уточняются |