ГрамотаИБ ГрамотаИБ

BDU:2020-03972

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,9) CVSS 4.900000095367432 · AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L

Уязвимость реализации функций grub_cmd_initrd и grub_initrd_init загрузчика операционных систем Grub2, позволяющая нарушителю получить доступ к конфиденциальным данным, оказать влияние на целостность данных, а также вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2020-15707

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации функций grub_cmd_initrd и grub_initrd_init загрузчика операционных систем Grub2 связана с внедрением большого количества аргументов в команду initrd на 32-битных архитектурах. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным, оказать влияние на целостность данных, а также вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-08/msg00017.html https://lists.opensuse.org/opensuse-security-announce/2020-08/msg00016.html Для Ubuntu: https://ubuntu.com/security/notices/USN-4432-1 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2020-15707 Для программных продуктов Microsoft Corp.: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200011 Для Grub: https://lists.gnu.org/archive/html/grub-devel/2020-07/msg00034.html Для Debian: https://security-tracker.debian.org/tracker/CVE-2020-15707l Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 Для Ред ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/ Для ОС ОН «Стрелец»: Обновление программного обеспечения grub2 до версии 2.06-3~deb10u2.osnova9.strelets

Сведения записи

Дата публикации: 19.08.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 LTS32-bit
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Erich BoleynGrub2до 2.04 включительноНе указана
Microsoft CorpWindows 10-64-bit
Microsoft CorpWindows 10 1607-64-bit
Microsoft CorpWindows 10 1709-64-bit
Microsoft CorpWindows 10 1803-64-bit
Microsoft CorpWindows 10 1809-64-bit
Microsoft CorpWindows 10 1903-32-bit
Microsoft CorpWindows 10 1909-32-bit
Microsoft CorpWindows 10 2004-32-bit
Microsoft CorpWindows 8.1-64-bit
Microsoft CorpWindows RT 8.1-ARM
Microsoft CorpWindows Server 1903 (Server Core Installation)-Не указана
Microsoft CorpWindows Server 1909 (Server Core Installation)-Не указана
Microsoft CorpWindows Server 2004 (Server Core Installation)-Не указана
Microsoft CorpWindows Server 2012-64-bit
Microsoft CorpWindows Server 2012 (Server Core installation)-Не указана
Microsoft CorpWindows Server 2012 R2-64-bit
Microsoft CorpWindows Server 2012 R2 (Server Core installation)-Не указана
Microsoft CorpWindows Server 2016-64-bit
Microsoft CorpWindows Server 2016 (Server Core installation)-Не указана
Microsoft CorpWindows Server 2019-Не указана
Microsoft CorpWindows Server 2019 (Server Core installation)-Не указана
Novell Inc.OpenSUSE Leap15.1Не указана
Novell Inc.OpenSUSE Leap15.2Не указана
Red Hat Inc.Red Hat Enterprise Linux7IA-32
Red Hat Inc.Red Hat Enterprise Linux7.2 Advanced Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux7.3 Advanced Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux7.3 Telco Extended Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux7.3 Update Services for SAP SolutionsНе указана
Red Hat Inc.Red Hat Enterprise Linux7.4 Advanced Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux7.4 Telco Extended Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux7.4 US for SAP SolutionsНе указана
Red Hat Inc.Red Hat Enterprise Linux7.6 Extended Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux7.7 Extended Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux8.0 Update Services for SAP SolutionsНе указана
Red Hat Inc.Red Hat Enterprise Linux8.1 Extended Update SupportНе указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 16.01.2023Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
ФССП РоссииОС ТД АИС ФССП РоссииИК6Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.