ГрамотаИБ ГрамотаИБ

BDU:2020-00048

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость ядра операционных систем Linux, Windows, Ubuntu, Debian GNU/Linux, Red Hat Enterprise Linux, macOS, EulerOS, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2018-8897

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость ядра операционных систем Linux, Windows, Ubuntu, Debian GNU/Linux, Red Hat Enterprise Linux, macOS, EulerOS связана с ошибками при интерпретации описания поведения инструкций MOV SS/POP SS. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Способ устранения

Использование рекомендаций: Для программных продуктов Microsoft Corp.: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8897 Для Ubuntu: https://usn.ubuntu.com/3641-1/ https://usn.ubuntu.com/3641-2/ Для Debian GNU/Linux: https://www.debian.org/security/2018/dsa-4196 https://www.debian.org/security/2018/dsa-4201 https://lists.debian.org/debian-lts-announce/2018/05/msg00015.html https://lists.debian.org/debian-lts-announce/2018/06/msg00000.html https://lists.debian.org/debian-lts-announce/2018/11/msg00013.html Для программных продуктов Red Hat Inc.: https://bugzilla.redhat.com/show_bug.cgi?id=1567074 https://bugzilla.redhat.com/show_bug.cgi?id=1596094 Для программных продуктов Huawei Technologies Co., Ltd.: https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20190921-01-debug-en Для Mac OS: https://support.apple.com/ru-ru/HT208742 Для ОС РОСА КОБАЛЬТ: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-05-22.018

Сведения записи

Дата публикации: 13.01.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apple Inc.MacOSдо 10.13.4Не указана
Canonical Ltd.Ubuntu12.04 ESMНе указана
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu17.10Не указана
Huawei Technologies Co., Ltd.EulerOSV200R002C10Не указана
Huawei Technologies Co., Ltd.EulerOSV200R002C20Не указана
Huawei Technologies Co., Ltd.EulerOSV200R003C00Не указана
Huawei Technologies Co., Ltd.EulerOSV200R005C00Не указана
Huawei Technologies Co., Ltd.FusionModule1000AV100R003C10Не указана
Huawei Technologies Co., Ltd.FusionSphere OpenStackV100R005C00Не указана
Huawei Technologies Co., Ltd.FusionSphere OpenStackV100R005C10Не указана
Huawei Technologies Co., Ltd.FusionSphere OpenStackV100R006C00Не указана
Huawei Technologies Co., Ltd.FusionSphere OpenStackV100R006C10Не указана
Huawei Technologies Co., Ltd.FusionSphere OpenStackV100R006C30Не указана
Huawei Technologies Co., Ltd.ManageOneV100R003C00Не указана
Huawei Technologies Co., Ltd.ManageOneV100R006C30Не указана
Huawei Technologies Co., Ltd.OceanStor Backup SoftwareV100R001C00Не указана
Huawei Technologies Co., Ltd.OceanStor Backup SoftwareV100R002C00Не указана
Huawei Technologies Co., Ltd.OceanStor Backup SoftwareV200R001C00Не указана
Huawei Technologies Co., Ltd.SMC2.0V100R003C10Не указана
Huawei Technologies Co., Ltd.SMC2.0V500R002C00Не указана
Huawei Technologies Co., Ltd.iManager NetEcoV600R007C00Не указана
Huawei Technologies Co., Ltd.iManager NetEcoV600R007C10Не указана
Huawei Technologies Co., Ltd.iManager NetEcoV600R007C11Не указана
Huawei Technologies Co., Ltd.iManager NetEcoV600R007C12Не указана
Huawei Technologies Co., Ltd.iManager NetEcoV600R007C20Не указана
Huawei Technologies Co., Ltd.iManager NetEcoV600R007C40Не указана
Huawei Technologies Co., Ltd.iManager NetEco 6000V600R007C40Не указана
Huawei Technologies Co., Ltd.iManager NetEco 6000V600R007C60Не указана
Huawei Technologies Co., Ltd.iManager NetEco 6000V600R007C80Не указана
Huawei Technologies Co., Ltd.iManager NetEco 6000V600R007C90Не указана
Microsoft CorpWindows 10-64-bit
Microsoft CorpWindows 10-32-bit
Microsoft CorpWindows 10 1607-32-bit
Microsoft CorpWindows 10 1607-64-bit
Microsoft CorpWindows 10 1703-64-bit
Microsoft CorpWindows 10 1703-32-bit
Microsoft CorpWindows 10 1709-64-bit
Microsoft CorpWindows 10 1709-32-bit
Microsoft CorpWindows 10 1803-32-bit
Microsoft CorpWindows 10 1803-64-bit
Microsoft CorpWindows 7 Service Pack 1-64-bit
Microsoft CorpWindows 7 Service Pack 1-32-bit
Microsoft CorpWindows 8.1-32-bit
Microsoft CorpWindows 8.1-64-bit
Microsoft CorpWindows RT 8.1-ARM
Microsoft CorpWindows Server 1709 (Server Core Installation)-Не указана
Microsoft CorpWindows Server 1803 (Server Core Installation)-Не указана
Microsoft CorpWindows Server 2008 R2 Service Pack 1-Itanium

Показано 50 из 83 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.