ГрамотаИБ ГрамотаИБ

BDU:2020-00845

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,3) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость функции L2CAP_GET_CONF_OPT ядра операционных систем Linux, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие зарубежным идентификаторам

CVE-2019-3459

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции L2CAP_GET_CONF_OPT ядра операционных систем Linux связана с переполнением буфера в куче. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

Способ устранения

Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.110 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.33 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.178 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.167 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.0.6 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-3459/ Для Debian: https://lists.debian.org/debian-lts-announce/2019/05/msg00002.html Для Ubuntu: https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-3459.html Для Astra Linux: Обновление программного обеспечения (пакета linux-4.9) до 4.9.168-1~deb8u1 или более поздней версии https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16

Сведения записи

Дата публикации: 04.03.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.0464-bit
Canonical Ltd.Ubuntu16.0464-bit
Canonical Ltd.Ubuntu18.04Не указана
Canonical Ltd.Ubuntu18.10Не указана
Novell Inc.SUSE Linux Enterprise11 SP4Не указана
Novell Inc.SUSE Linux EnterpriseServer 11 SP3 LTSSНе указана
Novell Inc.SUSE Linux EnterpriseServer for SAP Applications 11 SP3Не указана
Novell Inc.SUSE Linux EnterpriseServer for SAP Applications 12 GAНе указана
ООО «РусБИТех-Астра»Astra Linux Common Edition2.12 «Орёл»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.177 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.109 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.32 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.0.5 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.166 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.