BDU:2020-02919
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,7) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,1) Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0) CVSS 4.099999904632568 · AV:L/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:HУязвимость функции dlpar_parse_cc_property (arch/powerpc/platforms/pseries/dlpar.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функции dlpar_parse_cc_property (arch/powerpc/platforms/pseries/dlpar.c) ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Способ устранения
Использование рекомендаций: Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00025.html https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00014.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-12614 Для Ubuntu: https://usn.ubuntu.com/4095-2/ https://usn.ubuntu.com/4095-1/ https://usn.ubuntu.com/4094-1/ https://usn.ubuntu.com/4093-1/ Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/MDURACJVGIBIYBSGDZJTRDPX46H5WPZW/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/OBJHGQXA4PQ5EOGCOXEH3KFDNVZ2I4X7/ Для linux: https://lkml.org/lkml/2019/6/3/526 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.158 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.88 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.206 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.206 Для Debian: https://security-tracker.debian.org/tracker/CVE-2019-12614 Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Canonical Ltd. | Ubuntu | 14.04 ESM | Не указана |
| Canonical Ltd. | Ubuntu | 16.04 LTS | 32-bit |
| Canonical Ltd. | Ubuntu | 18.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 19.04 | Не указана |
| Fedora Project | Fedora | 29 | Не указана |
| Fedora Project | Fedora | 30 | Не указана |
| Novell Inc. | OpenSUSE Leap | 15.0 | 32-bit |
| Novell Inc. | OpenSUSE Leap | 15.1 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 7 | IA-32 |
| Red Hat Inc. | Red Hat Enterprise Linux | 8 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Common Edition | 2.12 «Орёл» | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 1.5 «Смоленск» | 64-bit |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 1.6 «Смоленск» | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 10 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 8 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 9 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 2.6.33 до 4.4.205 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.10 до 4.14.157 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.15 до 4.19.87 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.20 до 5.3 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.5 до 4.9.205 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.