ГрамотаИБ ГрамотаИБ

BDU:2019-00570

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Уязвимость функции proc_pid_stack ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2018-17972

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции proc_pid_stack ядра операционных систем Linux связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: Компенсирующие меры для SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP: Следовать рекомендациям производителя https://www.siemens.com/cert/operational-guidelines-industrial-security Использование приложений только из надежных источников Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/next/linux-next.git/commit/?id=680d86b71ff9779f770758eaf9cadee98465223c https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit?id=f8a00cef17206ecd1b30d3d9f99e10d9fa707aa7 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.75 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.18.13 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.160 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.132 Для Astra Linux: Обновление программного обеспечения (пакета linux-4.9) до 4.9.110-3+deb9u5~deb8u1 или более поздней версии Для Ubuntu: https://usn.ubuntu.com/3821-1/ https://usn.ubuntu.com/3821-2/ https://usn.ubuntu.com/3832-1/ https://usn.ubuntu.com/3835-1/ https://usn.ubuntu.com/3871-1/ https://usn.ubuntu.com/3871-3/ https://usn.ubuntu.com/3871-4/ https://usn.ubuntu.com/3871-5/ https://usn.ubuntu.com/3880-1/ https://usn.ubuntu.com/3880-2/ Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-05/msg00043.html Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/03/msg00017.html https://lists.debian.org/debian-lts-announce/2019/03/msg00034.html https://lists.debian.org/debian-lts-announce/2019/04/msg00004.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2019:0512 https://access.redhat.com/errata/RHSA-2019:0514 https://access.redhat.com/errata/RHSA-2019:0831 https://access.redhat.com/errata/RHSA-2019:2473

Сведения записи

Дата публикации: 12.02.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu12.04 ESMНе указана
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu18.10Не указана
Novell Inc.OpenSUSE Leap15.2Не указана
Red Hat Inc.Red Hat Enterprise LinuxDesktop 7Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer 7.0Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer 7.6Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer AUS 7.6Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer EUS 7.6Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer TUS 7.6Не указана
Red Hat Inc.Red Hat Enterprise LinuxWorkstation 7Не указана
Red Hat Inc.Red Hat Enterprise Virtualization Host4.0Не указана
Siemens AGSIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFPV2.6.0Не указана
ООО «РусБИТех-Астра»Astra Linux Common Edition2.12 «Орёл»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.159 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.74 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.18.12 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.131 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.