ГрамотаИБ ГрамотаИБ

BDU:2019-03460

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4) CVSS 7.400000095367432 · AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции hidp_process_report компонента bluetooth ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2018-9363

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции hidp_process_report (net/bluetooth/hidp/core.c) компонента bluetooth ядра операционной системы Linux вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

Использование рекомендаций: Для Android: https://source.android.com/security/bulletin/2018-06-01 Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=7992c18810e568b95c869b227137a2215702a805 Для Ubuntu: https://usn.ubuntu.com/3797-1/ https://usn.ubuntu.com/3797-2/ https://usn.ubuntu.com/3820-1/ https://usn.ubuntu.com/3820-2/ https://usn.ubuntu.com/3820-3/ https://usn.ubuntu.com/3822-1/ https://usn.ubuntu.com/3822-2/ Для Альт Линукс СПТ: https://cve.basealt.ru/otchet-po-obnovleniiam-ot-28062019.html Для программных продуктов Red Hat Inc.: https://bugzilla.redhat.com/show_bug.cgi?id=1623067 Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2018/10/msg00003.html Для Debian: https://security-tracker.debian.org/tracker/CVE-2018-9363 Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 Для ОС Аврора: https://cve.omprussia.ru/bb22402

Сведения записи

Дата публикации: 03.10.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu12.04 ESMНе указана
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTS32-bit
Canonical Ltd.Ubuntu18.04 LTSНе указана
Google IncAndroid-Не указана
Red Hat Inc.Red Hat Enterprise Linux7IA-32
АО «ИВК»Альт Линукс СПТ7.0Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.209 включительноAquarius CMP NS220
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.209 включительноByterg MVK-2020
ООО «РусБИТех-Астра»Astra Linux Common Edition2.12 «Орёл»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinuxот 3.14 до 3.16.58Не указана
Сообщество свободного программного обеспеченияLinuxот 3.17 до 3.18.119Не указана
Сообщество свободного программного обеспеченияLinuxот 3.19 до 4.4.149Не указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.64Не указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.17.16Не указана
Сообщество свободного программного обеспеченияLinuxот 4.18 до 4.18.2Не указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.121Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.