ГрамотаИБ ГрамотаИБ

BDU:2020-02286

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6) CVSS 6 · AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H

Уязвимость функции mpol_parse_str (mm/mempolicy.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2020-11565

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции mpol_parse_str (mm/mempolicy.c) ядра операционной системы Linux связана с записью за границами буфера на стеке. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Способ устранения

Использование рекомендаций производителя: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=aa9f7d5172fac9bf1f09e678c35e287a40a7b7dd https://github.com/torvalds/linux/commit/aa9f7d5172fac9bf1f09e678c35e287a40a7b7dd https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.176 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.115 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.219 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.219 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.31 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.5.16 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.6.3 Для Debian GNU/Linux: https://www.debian.org/security/2020/dsa-4667.ru.html https://security-tracker.debian.org/tracker/CVE-2020-11565 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-11565/ Для Ubuntu: https://usn.ubuntu.com/4367-1/ https://usn.ubuntu.com/4368-1/ https://usn.ubuntu.com/4364-1/ Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1

Сведения записи

Дата публикации: 26.05.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Novell Inc.SUSE Business Critical Linux12 SP2Не указана
Novell Inc.SUSE Business Critical Linux12 SP3Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing12Не указана
Novell Inc.SUSE Linux Enterprise High Performance ComputingESPOS 15 GAНе указана
Novell Inc.SUSE Linux Enterprise High Performance ComputingLTSS 15 GAНе указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15 SP1Не указана
Novell Inc.SUSE Linux Enterprise Module for Development Tools15 SP1Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP2Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP3Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP5Не указана
Novell Inc.Suse Linux Enterprise Server11 SP4-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP1 LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP2 LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP3-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP4Не указана
Novell Inc.Suse Linux Enterprise Server12 SP5Не указана
Novell Inc.Suse Linux Enterprise Server15 GA LTSSНе указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.4Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.6.2 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.218 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.175 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.114 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.30 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.218 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5.0 до 5.5.15 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.6.0 до 5.6.2 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.