ГрамотаИБ ГрамотаИБ

BDU:2020-01468

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7) CVSS 7 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функций hci_uart_register_dev () и hci_uart_set_proto () ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2019-15917

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функций hci_uart_register_dev () и hci_uart_set_proto () (drivers/bluetooth/hci_ldisc.c) ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

Использование рекомендаций: Для Linux: https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.0.5 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-15917/ Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/09/msg00025.html https://lists.debian.org/debian-lts-announce/2020/03/msg00001.html Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb6323

Сведения записи

Дата публикации: 14.04.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Novell Inc.OpenSUSE Leap15.0Не указана
Novell Inc.OpenSUSE Leap15.1Не указана
Novell Inc.SUSE Linux Enterprise Build System Kit12 SP4Не указана
Novell Inc.SUSE Linux Enterprise High Availability12 SP4Не указана
Novell Inc.SUSE Linux Enterprise High Availability12 SP5Не указана
Novell Inc.SUSE Linux Enterprise High Availability15Не указана
Novell Inc.SUSE Linux Enterprise High Availability15 SP1Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing12 SP5Не указана
Novell Inc.SUSE Linux Enterprise Live Patching12 SP4Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15 SP1Не указана
Novell Inc.SUSE Linux Enterprise Module for Development Tools15Не указана
Novell Inc.SUSE Linux Enterprise Module for Development Tools15 SP1Не указана
Novell Inc.SUSE Linux Enterprise Module for Legacy Software15Не указана
Novell Inc.SUSE Linux Enterprise Module for Legacy Software15 SP1Не указана
Novell Inc.SUSE Linux Enterprise Module for Live Patching15Не указана
Novell Inc.SUSE Linux Enterprise Module for Live Patching15 SP1Не указана
Novell Inc.SUSE Linux Enterprise Module for Open Buildservice Development Tools1532-bit
Novell Inc.SUSE Linux Enterprise Module for Open Buildservice Development Tools15 SP1Не указана
Novell Inc.SUSE Linux Enterprise Module for Public Cloud15Не указана
Novell Inc.SUSE Linux Enterprise Module for Public Cloud15 SP1Не указана
Novell Inc.SUSE Linux Enterprise Module for Realtime packages15 SP1Не указана
Novell Inc.SUSE Linux Enterprise Real Time Extension12 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP1Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP1-LTSSНе указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP4Не указана
Novell Inc.SUSE Linux Enterprise Software Development Kit12 SP4Не указана
Novell Inc.SUSE Linux Enterprise Software Development Kit12 SP5Не указана
Novell Inc.SUSE Linux Enterprise Workstation Extension12 SP4Не указана
Novell Inc.SUSE Linux Enterprise Workstation Extension12 SP5Не указана
Novell Inc.SUSE Linux Enterprise Workstation Extension15Не указана
Novell Inc.SUSE Linux Enterprise Workstation Extension15 SP1Не указана
Novell Inc.Suse Linux Enterprise Desktop12 SP4Не указана
Novell Inc.Suse Linux Enterprise Server12 SP1-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP4Не указана
Novell Inc.Suse Linux Enterprise Server12 SP5Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 3.2.3.31Byterg MVK-2020
ООО "Открытая мобильная платформа"ОС Аврорадо 3.2.3.31INOI R7
ООО "Открытая мобильная платформа"ОС Аврорадо 3.2.3.31Aquarius CMP NS220
ООО "Открытая мобильная платформа"ОС Аврорадо 3.2.3.31F+ Life Tab Plus
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.202 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.108 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.31 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.0.4 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.201 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.