ГрамотаИБ ГрамотаИБ

BDU:2019-04533

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость графического драйвера Intel i915 микропрограммного обеспечения процессоров Intel, позволяющая нарушителю изменить записи в таблице страниц памяти через манипуляции с MMIO (Memory Mapped Input Output) и повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2019-0155

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость графического драйвера Intel i915 микропрограммного обеспечения процессоров Intel связана с отсутствием проверки безопасности в накопителе команд копирования битового массива (BCS). Эксплуатация уязвимости может позволить нарушителю изменить записи в таблице страниц памяти через манипуляции с MMIO (Memory Mapped Input Output) и повысить свои привилегии

Способ устранения

Использование рекомендаций: Для программных продуктов Intel Corp.: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00242.html Для Debian GNU/Linux: https://www.debian.org/security/2019/dsa-4564.ru.html Для Ubuntu: https://usn.ubuntu.com/usn/usn-4183-1 https://usn.ubuntu.com/usn/usn-4184-1 https://usn.ubuntu.com/usn/usn-4185-1 https://usn.ubuntu.com/usn/usn-4186-1 https://usn.ubuntu.com/usn/usn-4186-2 https://usn.ubuntu.com/usn/usn-4185-3 https://usn.ubuntu.com/usn/usn-4183-2 https://usn.ubuntu.com/usn/usn-4186-3 https://usn.ubuntu.com/usn/usn-4184-2 Для программных продуктов Red Hat Inc.: https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-0155 https://access.redhat.com/security/cve/CVE-2019-0155 Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2019-68d7f68507 https://bodhi.fedoraproject.org/updates/FEDORA-2019-1689d3fe07 Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 Для ОС ОН «Стрелец»: Обновление программного обеспечения linux до версии 5.4.123-1~bpo10+1.osnova162.strelets Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.154 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.84 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.201 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.201 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.3.11

Сведения записи

Дата публикации: 09.12.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu19.04Не указана
Canonical Ltd.Ubuntu19.10Не указана
Fedora ProjectFedora30Не указана
Fedora ProjectFedora31Не указана
Intel Corp.6th Generation Intel Core-Не указана
Intel Corp.7th Generation Intel Core-Не указана
Intel Corp.8th Generation Intel Core-Не указана
Intel Corp.9th Generation Intel Core-Не указана
Intel Corp.Intel Atom A Series-Не указана
Intel Corp.Intel Atom E3900 Series-Не указана
Intel Corp.Intel Celeron J Series-Не указана
Intel Corp.Intel Celeron N Series-Не указана
Intel Corp.Intel Celeron Processor G3900 Series-Не указана
Intel Corp.Intel Celeron Processor G4900 Series-Не указана
Intel Corp.Intel Graphics Driverдо 15.45.5077Не указана
Intel Corp.Intel Graphics Driverдо 26.20.100.6813Не указана
Intel Corp.Intel Graphics Driverдо 4.14.154Не указана
Intel Corp.Intel Graphics Driverдо 4.19.84Не указана
Intel Corp.Intel Graphics Driverдо 4.4.201Не указана
Intel Corp.Intel Graphics Driverдо 4.9.201Не указана
Intel Corp.Intel Graphics Driverдо 5.3.11Не указана
Intel Corp.Intel Graphics Driverдо 5.4-rc7Не указана
Intel Corp.Intel Pentium Gold Series-Не указана
Intel Corp.Intel Pentium Processor J Series-Не указана
Intel Corp.Intel Pentium Processor N Series-Не указана
Intel Corp.Intel Pentium Processor Silver Series-Не указана
Intel Corp.Intel Xeon Processor E-2100-Не указана
Intel Corp.Intel Xeon Processor E3-1500 v5-Не указана
Intel Corp.Intel Xeon Processor E3-1500 v6-Не указана
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux7.2 Advanced Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux7.2 Telco Extended Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise MRG2.0Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 16.01.2023Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.5 «Смоленск»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.200 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.153 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.83 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.3.10 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.200 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.