ГрамотаИБ ГрамотаИБ

BDU:2016-00187

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код на целевой системе

Соответствие зарубежным идентификаторам

CVE-2016-0728

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции join_session_keyring() ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии и выполнить произвольный код на целевой системе

Способ устранения

Для устранения уязвимости операционной системы Red Hat Enterprise Linux необходимо воспользоваться рекомендациями производителя: https://access.redhat.com/security/cve/cve-2016-0728 Для устранения уязвимости операционной системы SUSE Linux Enterprise необходимо воспользоваться рекомендациями производителя: https://www.suse.com/security/cve/CVE-2016-0728.html Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=23567fd052a9abb6d67fe8e7a9ccdd9800a540f2

Сведения записи

Дата публикации: 28.01.2016
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Novell Inc.SUSE Linux Enterpriseот 1264-bit
Novell Inc.SUSE Linux Enterpriseот 1232-bit
Novell Inc.SUSE Linux Enterpriseот 12PowerPC
Red Hat Inc.Red Hat Enterprise Linux7Power Architecture
Red Hat Inc.Red Hat Enterprise Linux7s390
Red Hat Inc.Red Hat Enterprise Linux7z/Architecture
Red Hat Inc.Red Hat Enterprise Linux7IA-32
Red Hat Inc.Red Hat Enterprise Linux764-bit
Red Hat Inc.Red Hat Enterprise Linux732-bit
Сообщество свободного программного обеспеченияLinuxот 3.11 до 3.12.53Не указана
Сообщество свободного программного обеспеченияLinuxот 3.13 до 3.14.59Не указана
Сообщество свободного программного обеспеченияLinuxот 3.15 до 3.16.35Не указана
Сообщество свободного программного обеспеченияLinuxот 3.17 до 3.18.26Не указана
Сообщество свободного программного обеспеченияLinuxот 3.19 до 4.1.16Не указана
Сообщество свободного программного обеспеченияLinuxот 3.8 до 3.10.95Не указана
Сообщество свободного программного обеспеченияLinuxот 4.2 до 4.3.4Не указана
Сообщество свободного программного обеспеченияLinuxот 4.4 до 4.4.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.