ГрамотаИБ ГрамотаИБ

BDU:2020-05885

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,3) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8) Нет опасности уровень опасности (оценка CVSS 4.0 составляет 0) CVSS 6.800000190734863 · AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N

Уязвимость подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционной системы Linux, связанная с раскрытием информации, позволяющая нарушителю получить доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2020-2732

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционной системы Linux связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к защищаемой информации

Способ устранения

Использование рекомендаций производителя: Для программных продуктов Red Hat: https://bugzilla.redhat.com/show_bug.cgi?id=1805135 Для Debian GNU/Linux: Обновление программного обеспечения (пакета linux) до 5.7.6-1 или более поздней версии https://lists.debian.org/debian-lts-announce/2020/06/msg00011.html https://lists.debian.org/debian-lts-announce/2020/06/msg00012.html https://lists.debian.org/debian-lts-announce/2020/06/msg00013.html https://www.debian.org/security/2020/dsa-4667 https://www.debian.org/security/2020/dsa-4698 Для Linux: Обновление программного обеспечения до 5.7.6-1 или более поздней версии https://git.kernel.org/linus/07721feee46b4b248402133228235318199b05ec https://git.kernel.org/linus/35a571346a94fb93b5b3b6a599675ef3384bc75c https://git.kernel.org/linus/e71237d3ff1abf9f3388337cfebf53b96df2020d https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.172 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.107 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.215 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.215 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.23 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.5.7 Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=117998111 https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 Для Oracle: https://linux.oracle.com/errata/ELSA-2020-5540.html https://linux.oracle.com/errata/ELSA-2020-5542.html https://linux.oracle.com/errata/ELSA-2020-5543.html

Сведения записи

Дата публикации: 30.12.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Oracle Corp.Oracle Linux6Не указана
Oracle Corp.Oracle Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.5 «Смоленск»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.214 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.171 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.106 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.22 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.214 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.5.6 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.