ГрамотаИБ ГрамотаИБ

BDU:2017-01748

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции mp_override_legacy_irq ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2017-11473

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции mp_override_legacy_irq (arch/x86/kernel/acpi/boot.c) ядра операционной системы Linux вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии с помощью специально созданной таблицы ACPI

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/tip/tip.git/commit/?id=70ac67826602edf8c0ccb413e5ba7eacf597a60c https://git.kernel.org/pub/scm/linux/kernel/git/tip/tip.git/commit/?id=96301209473afd3f2f274b91cb7082d161b9be65 https://git.kernel.org/pub/scm/linux/kernel/git/tip/tip.git/commit/?id=dad5ab0db8deac535d03e3fe3d8f2892173fa6a4 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.44 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.12.4 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.79 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.40

Сведения записи

Дата публикации: 03.08.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.1.43 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.12.3 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.2 до 4.4.78 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.39 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.