Уязвимость BDU:2020-05383: Информация

Описание

Уязвимость реализации протокола GENEVE (Generic Network Virtualization Encapsulation) ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Важность: HIGH (7,5) Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Опубликовано: 16 сентября 2020 г.
Изменено: 16 сентября 2020 г.
Идентификатор типа ошибки: CWE-319

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
kernel-image-mpsisyphus5.9.4-alt16.8.12-alt1ALT-PU-2020-3211-1261044Исправлено
kernel-image-mpp105.9.4-alt16.1.19-alt1ALT-PU-2020-3211-1261044Исправлено
kernel-image-mpp95.9.16-alt15.12.16-alt1ALT-PU-2020-3570-1264232Исправлено
kernel-image-mpp115.9.4-alt16.8.8-alt1ALT-PU-2020-3211-1261044Исправлено
kernel-image-rpi-defsisyphus5.10.36-alt15.15.92-alt2ALT-PU-2021-1862-1272154Исправлено
kernel-image-rpi-defp105.10.36-alt15.15.92-alt2ALT-PU-2021-1862-1272154Исправлено
kernel-image-rpi-defp95.10.36-alt15.10.81-alt1ALT-PU-2021-1866-1272593Исправлено
kernel-image-rpi-defp115.10.36-alt15.15.92-alt2ALT-PU-2021-1862-1272154Исправлено
kernel-image-rpi-unsisyphus5.10.2-alt16.6.23-alt1ALT-PU-2020-3553-1263808Исправлено
kernel-image-rpi-unp105.10.2-alt16.1.77-alt1ALT-PU-2020-3553-1263808Исправлено
kernel-image-rpi-unp95.10.7-alt15.12.17-alt1ALT-PU-2021-1105-1264968Исправлено
kernel-image-rpi-unp115.10.2-alt16.6.23-alt1ALT-PU-2020-3553-1263808Исправлено
kernel-image-rtsisyphus5.10.35-alt1.rt396.1.92-alt1.rt32ALT-PU-2021-1870-1272532Исправлено
kernel-image-rtp105.10.35-alt1.rt395.10.217-alt1.rt109ALT-PU-2021-1870-1272532Исправлено
kernel-image-rtp115.10.35-alt1.rt396.1.90-alt2.rt30ALT-PU-2021-1870-1272532Исправлено
kernel-image-std-defsisyphus5.10.28-alt16.1.92-alt1ALT-PU-2021-1621-1268839Исправлено
kernel-image-std-defp105.10.28-alt15.10.218-alt1ALT-PU-2021-1621-1268839Исправлено
kernel-image-std-defc9f25.10.32-alt0.c9f5.10.214-alt0.c9f.2ALT-PU-2021-1739-1270353Исправлено
kernel-image-std-defp115.10.28-alt16.1.91-alt1ALT-PU-2021-1621-1268839Исправлено
kernel-image-std-kvmsisyphus5.10.29-alt15.10.176-alt1ALT-PU-2021-1656-1269859Исправлено
kernel-image-std-kvmp105.10.29-alt15.10.42-alt1ALT-PU-2021-1656-1269859Исправлено
kernel-image-std-kvmp115.10.29-alt15.10.176-alt1ALT-PU-2021-1656-1269859Исправлено
kernel-image-un-defsisyphus5.9.1-alt16.6.32-alt1ALT-PU-2020-3074-1260081Исправлено
kernel-image-un-defp105.9.1-alt16.1.90-alt1ALT-PU-2020-3074-1260081Исправлено
kernel-image-un-defp95.10.7-alt15.10.218-alt1ALT-PU-2021-1083-1263714Исправлено
kernel-image-un-defc10f15.9.1-alt16.1.85-alt0.c10f.1ALT-PU-2020-3074-1260081Исправлено
kernel-image-un-defc9f25.10.7-alt15.10.29-alt2ALT-PU-2021-1083-1263714Исправлено
kernel-image-un-defp115.9.1-alt16.6.31-alt1ALT-PU-2020-3074-1260081Исправлено
linux-toolssisyphus_e2k5.10-alt1.E2K.15.10-alt1.E2K.3ALT-PU-2023-7771-1-Исправлено
linux-toolsp10_e2k5.10-alt1.E2K.15.10-alt1.E2K.1ALT-PU-2023-8360-1-Исправлено
usbipsisyphus5.10-alt15.10-alt1ALT-PU-2023-1798-1320453Исправлено
usbipsisyphus_e2k5.10-alt15.10-alt1ALT-PU-2023-7452-1-Исправлено
usbipp105.10-alt15.10-alt1ALT-PU-2023-1903-1320461Исправлено
usbipp10_e2k5.10-alt15.10-alt1ALT-PU-2023-7498-1-Исправлено
usbipp115.10-alt15.10-alt1ALT-PU-2023-1798-1320453Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система
Решение
Использование рекомендаций производителя:
Для сообщества свободного программного обеспечения:
https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net.git/commit/?id=34beb21594519ce64a55a498c2fe7d567bc1ca20
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.200
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.148
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.244
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.244
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.68
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.8.12

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2020-25645/

Для Ububntu:
https://ubuntu.com/security/CVE-2020-25645

Для программных продуктов Red Hat.:
https://access.redhat.com/security/cve/cve-2020-25645

Для ОС Аврора:
https://cve.omprussia.ru/bb6323

Для ОСОН Основа:
Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1
Источники
http://lists.opensuse.org/opensuse-security-announce/2020-10/msg00035.html
http://lists.opensuse.org/opensuse-security-announce/2020-10/msg00042.html
http://packetstormsecurity.com/files/161229/Kernel-Live-Patch-Security-Notice-LSN-0074-1.html
https://access.redhat.com/security/cve/cve-2020-25645
https://bugzilla.redhat.com/show_bug.cgi?id=1883988
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25645
https://cve.omprussia.ru/bb6323
https://cxsecurity.com/cveshow/CVE-2020-25645/
https://git.kernel.org/linus/34beb21594519ce64a55a498c2fe7d567bc1ca20
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.200
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.148
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.244
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.244
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.68
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.8.12
https://lists.debian.org/debian-lts-announce/2020/10/msg00028.html
https://lists.debian.org/debian-lts-announce/2020/12/msg00027.html
https://security.netapp.com/advisory/ntap-20201103-0004/
https://ubuntu.com/security/CVE-2020-25645
https://ubuntu.com/security/notices/USN-4657-1
https://ubuntu.com/security/notices/USN-4658-1
https://ubuntu.com/security/notices/USN-4660-1
https://ubuntu.com/security/notices/USN-4912-1
https://usn.ubuntu.com/usn/usn-4657-1
https://usn.ubuntu.com/usn/usn-4658-1
https://usn.ubuntu.com/usn/usn-4660-1
https://usn.ubuntu.com/usn/usn-4912-1
https://www.cve.org/CVERecord?id=CVE-2020-25645
https://www.debian.org/security/2020/dsa-4774
https://www.suse.com/security/cve/CVE-2020-25645/
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.4/
Идентификаторы других систем