Уязвимость BDU:2020-02039: Информация

Описание

Уязвимость системы инициализации Linux systemd, связанная с обращением к памяти после ее освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Важность: MEDIUM (5,3) Вектор: AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

Опубликовано: 5 февраля 2020 г.
Изменено: 5 февраля 2020 г.
Идентификатор типа ошибки: CWE-416

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
systemdsisyphus244.1-alt1255.6-alt2ALT-PU-2019-3351-1243289Исправлено
systemdp10244.1-alt1249.17-alt2ALT-PU-2019-3351-1243289Исправлено
systemdp9243.7-alt1247.13-alt1ALT-PU-2020-1301-1246412Исправлено
systemdp8239-alt5239-alt6ALT-PU-2020-1403-1246796Исправлено
systemdc10f1244.1-alt1249.17-alt2ALT-PU-2019-3351-1243289Исправлено
systemdc9f2246.13-alt1246.14-alt1ALT-PU-2021-1950-1273334Исправлено
systemdp11244.1-alt1255.6-alt2ALT-PU-2019-3351-1243289Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Использование рекомендаций:
Для Systemd:
https://github.com/systemd/systemd/commit/ea0d0ede03c6f18dbc5036c5e9cccf97e415ccc2

Для Debian:
https://security-tracker.debian.org/tracker/CVE-2020-1712

Для Astra Linux:
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16

Для программных продуктов Novell Inc.:
https://lists.opensuse.org/opensuse-security-announce/2020-02/msg00014.html

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2020-1712

Для ОС Аврора:
для версии ОС 3.2.1.65: 
https://cve.omprussia.ru/bb2321
для версии ОС 3.2.2.21:
https://cve.omprussia.ru/bb3322

Для ОС ОН «Стрелец»:
Обновление программного обеспечения systemd до версии 232-25+deb9u14.osnova31.strelets
Источники
https://access.redhat.com/security/cve/CVE-2020-1712
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2020-1712
https://cve.omprussia.ru/bb2321
https://cve.omprussia.ru/bb3322
https://github.com/systemd/systemd/commit/1068447e6954dc6ce52f099ed174c442cb89ed54
https://github.com/systemd/systemd/commit/637486261528e8aa3da9f26a4487dc254f4b7abb
https://github.com/systemd/systemd/commit/bc130b6858327b382b07b3985cf48e2aa9016b2d
https://github.com/systemd/systemd/commit/ea0d0ede03c6f18dbc5036c5e9cccf97e415ccc2
https://lists.opensuse.org/opensuse-security-announce/2020-02/msg00014.html
https://nvd.nist.gov/vuln/detail/CVE-2020-1712
https://security-tracker.debian.org/tracker/CVE-2020-1712
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81
https://www.openwall.com/lists/oss-security/2020/02/05/1
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
Идентификаторы других систем