ГрамотаИБ ГрамотаИБ

BDU:2020-03327

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции mwifiex_update_vs_ie() драйвера Wi-Fi Marvell ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2019-14816

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции mwifiex_update_vs_ie() драйвера Wi-Fi Marvell ядра операционной системы Linux связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/kvalo/wireless-drivers.git/commit/?id=7caac62ed598a196d6ddf8d9c121e12e082cac3a https://github.com/torvalds/linux/commit/7caac62ed598a196d6ddf8d9c121e12e082cac3 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.146 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.75 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.194 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.194 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.2.17 Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-09/msg00064.html https://lists.opensuse.org/opensuse-security-announce/2019-09/msg00066.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-14816 Для Ubuntu: https://usn.ubuntu.com/4157-1/ https://usn.ubuntu.com/4157-2/ https://usn.ubuntu.com/4162-1/ https://usn.ubuntu.com/4162-2/ https://usn.ubuntu.com/4163-1/ https://usn.ubuntu.com/4163-2/ Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/O3RUDQJXRJQVGHCGR4YZWTQ3ECBI7TXH/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/T4JZ6AEUKFWBHQAROGMQARJ274PQP2QP/ Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/09/msg00025.html https://lists.debian.org/debian-lts-announce/2020/03/msg00001.html Для Альт 8 СП Рабочая станция и Альт 8 СП Сервер: https://cve.basealt.ru/otchet-po-obnovleniiam-ot-23092019.html Для Альт Линукс СПТ: https://cve.basealt.ru/otchet-po-obnovleniiam-ot-25092019.html Для ОС ОН «Стрелец»: Обновление программного обеспечения linux до версии 5.4.123-1~bpo10+1.osnova162.strelets

Сведения записи

Дата публикации: 15.07.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu19.04Не указана
Fedora ProjectFedora29Не указана
Fedora ProjectFedora30Не указана
Novell Inc.OpenSUSE Leap15.0Не указана
Novell Inc.OpenSUSE Leap15.1Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux7.2 Advanced Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux7.3 Advanced Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux7.3 Telco Extended Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux7.3 Update Services for SAP SolutionsНе указана
Red Hat Inc.Red Hat Enterprise Linux7.4 Advanced Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux7.4 Telco Extended Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux7.4 US for SAP SolutionsНе указана
Red Hat Inc.Red Hat Enterprise Linux7.5 Extended Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux8.0 Update Services for SAP SolutionsНе указана
Red Hat Inc.Red Hat Enterprise MRG2.0Не указана
Red Hat Inc.Red Hat Virtualization4Не указана
АО «ИВК»Альт 8 СП Рабочая станция-Не указана
АО «ИВК»Альт 8 СП Сервер-Не указана
АО «ИВК»Альт Линукс СПТ7.0Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 16.01.2023Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.193 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.145 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.74 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.2.16 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.193 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.