ГрамотаИБ ГрамотаИБ

BDU:2019-01338

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7) CVSS 6.699999809265137 · AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H

Уязвимость библиотеки Polkit операционных систем Linux, позволяющая нарушителю выполнить произвольные команды

Соответствие зарубежным идентификаторам

CVE-2019-6133

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки Polkit операционных систем Linux связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды

Способ устранения

Использование рекомендаций Для Polkit: https://gitlab.freedesktop.org/polkit/polkit/commit/c898fdf4b1aafaa04f8ada9d73d77c8bb76e2f81 https://gitlab.freedesktop.org/polkit/polkit/merge_requests/19 Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.93 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.15 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.20.2 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.170 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.150 Для Debian: Обновление программного обеспечения (пакета linux) до 4.19.152-1 или более поздней версии Для Astra Linux: Обновление программного обеспечения (пакета linux) до 4.19.152-1 или более поздней версии Для Ubuntu: https://usn.ubuntu.com/3901-1/ https://usn.ubuntu.com/3901-2/ https://usn.ubuntu.com/3903-1/ https://usn.ubuntu.com/3903-2/ https://usn.ubuntu.com/3908-1/ https://usn.ubuntu.com/3908-2/ https://usn.ubuntu.com/3910-1/ https://usn.ubuntu.com/3910-2/ https://usn.ubuntu.com/3934-1/ https://usn.ubuntu.com/3934-2/ Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2019:0230 https://access.redhat.com/errata/RHSA-2019:0420 https://access.redhat.com/errata/RHSA-2019:0832 https://access.redhat.com/errata/RHSA-2019:2699 https://access.redhat.com/errata/RHSA-2019:2978 Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-08/msg00049.html

Сведения записи

Дата публикации: 12.04.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu12.04 ESMНе указана
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu18.10Не указана
Novell Inc.OpenSUSE Leap15.1Не указана
Novell Inc.OpenSUSE Leap15.2Не указана
Red Hat Inc.Red Hat Enterprise LinuxDesktop 6Не указана
Red Hat Inc.Red Hat Enterprise LinuxDesktop 7Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer 6.0Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer 7.0Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer 7.6Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer AUS 7.6Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer EUS 7.6Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer TUS 7.6Не указана
Red Hat Inc.Red Hat Enterprise LinuxWorkstation 6Не указана
Red Hat Inc.Red Hat Enterprise LinuxWorkstation 7Не указана
ООО «РусБИТех-Астра»Astra Linux Common Edition2.12 «Орёл»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.169 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.92 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.14 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20.0 до 4.20.1 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.149 включительноНе указана
Сообщество свободного программного обеспеченияPolkit0.115Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.