ГрамотаИБ ГрамотаИБ

BDU:2020-03305

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,3) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции mmap()ing ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2018-1120

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции mmap()ing ядра операционных систем Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=7f7ccc2ccc2e70c6054685f5e3522efa81556830 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.42 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.16.10 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.168 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.101 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-1120 Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2018/07/msg00020.html Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-1120/ Для Ubuntu: https://usn.ubuntu.com/3752-1/ https://usn.ubuntu.com/3752-2/ https://usn.ubuntu.com/3752-3/ https://usn.ubuntu.com/3910-1/ https://usn.ubuntu.com/3910-2/

Сведения записи

Дата публикации: 15.07.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Novell Inc.OpenSUSE Leap15.0Не указана
Novell Inc.OpenSUSE Leap42.3Не указана
Novell Inc.Suse Linux Enterprise Server12 SP2-BCLНе указана
Novell Inc.Suse Linux Enterprise Server12 SP2-ESPOSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP3Не указана
Novell Inc.Suse Linux Enterprise Server12 SP4Не указана
Novell Inc.Suse Linux Enterprise Server12 SP5Не указана
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise MRG2.0Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.167 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.41 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.16.9 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.100 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.