ROSA-SA-18-06-26.002

Материал из Rosalab Wiki
Перейти к: навигация, поиск

Номер бюллетеня безопасности:

ROSA-SA-18-06-26.002

Описание уязвимости:

В ядре Linux до версии 4.15.4 драйвер дискет раскрывает адреса функций ядра и глобальных переменных, используя вызовы printk в функции show_floppy в drivers/block/floppy.c. Злоумышленник может прочитать эту информацию из dmesg и использовать адреса для поиска расположения кода ядра и данных, а также обойти защиту ядра, такую как KASLR.

Затронутые продукты:

  • ОС РОСА Fresh R10

Критичность уязвимости:

  • Низкая

Статус уязвимости:

  • Ведутся работы по устранению (нейтрализации)

Пакеты к обновлению:

  • На данный момент отсутствуют

Рекомендации по нейтрализации:

  • На данный момент отсутствуют

Наличие информации об уязвимости в общедоступных БД:

БДУ ФСТЭК:

Записи отсутствуют.

CVEs:

CVE-2018-7273

Дополнительная информация:

Уязвимость найдена благодаря анализу исходного кода.