ГрамотаИБ ГрамотаИБ

BDU:2024-01699

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1) Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0) CVSS 7.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

Уязвимость функции cipso_v4_map_lvl_valid ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2019-25160

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции cipso_v4_map_lvl_valid ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.106 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.28 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.20.15 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.177 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.163 https://git.kernel.org/linus/5578de4834fe0f2a34fedc7374be691443396d1f https://git.kernel.org/stable/c/1c973f9c7cc2b3caae93192fdc8ecb3f0b4ac000 https://git.kernel.org/stable/c/5578de4834fe0f2a34fedc7374be691443396d1f https://git.kernel.org/stable/c/97bc3683c24999ee621d847c9348c75d2fe86272 https://git.kernel.org/stable/c/c61d01faa5550e06794dcf86125ccd325bfad950 https://git.kernel.org/stable/c/dc18101f95fa6e815f426316b8b9a5cee28a334e https://git.kernel.org/stable/c/e3713abc4248aa6bcc11173d754c418b02a62cbb https://git.kernel.org/stable/c/fbf9578919d6c91100ec63acf2cba641383f6c78 https://git.kernel.org/stable/c/fcfe700acdc1c72eab231300e82b962bac2b2b2c https://lore.kernel.org/linux-cve-announce/2024022657-CVE-2019-25160-e487@gregkh/ https://lore.kernel.org/linux-cve-announce/2024022657-CVE-2019-25160-e487@gregkh/T/#u Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-25160

Сведения записи

Дата публикации: 04.03.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.19 до 4.4.176 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.105 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.27 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 4.20.14 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.162 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.