Уязвимость BDU:2021-02588: Информация

Описание

Уязвимость функции ioapic_lazy_update_eoi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Важность: MEDIUM (5,5) Вектор: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 24 октября 2020 г.
Изменено: 24 октября 2020 г.
Идентификатор типа ошибки: CWE-835

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
kernel-image-mpsisyphus5.9.4-alt16.8.8-alt1ALT-PU-2020-3211-1261044Исправлено
kernel-image-mpp105.9.4-alt16.1.19-alt1ALT-PU-2020-3211-1261044Исправлено
kernel-image-mpp95.9.16-alt15.12.16-alt1ALT-PU-2020-3570-1264232Исправлено
kernel-image-mpp115.9.4-alt16.8.8-alt1ALT-PU-2020-3211-1261044Исправлено
kernel-image-rpi-defsisyphus5.10.36-alt15.15.92-alt2ALT-PU-2021-1862-1272154Исправлено
kernel-image-rpi-defp105.10.36-alt15.15.92-alt2ALT-PU-2021-1862-1272154Исправлено
kernel-image-rpi-defp95.10.36-alt15.10.81-alt1ALT-PU-2021-1866-1272593Исправлено
kernel-image-rpi-defp115.10.36-alt15.15.92-alt2ALT-PU-2021-1862-1272154Исправлено
kernel-image-rpi-unsisyphus5.10.2-alt16.6.23-alt1ALT-PU-2020-3553-1263808Исправлено
kernel-image-rpi-unp105.10.2-alt16.1.77-alt1ALT-PU-2020-3553-1263808Исправлено
kernel-image-rpi-unp95.10.7-alt15.12.17-alt1ALT-PU-2021-1105-1264968Исправлено
kernel-image-rpi-unp115.10.2-alt16.6.23-alt1ALT-PU-2020-3553-1263808Исправлено
kernel-image-rtsisyphus5.10.35-alt1.rt396.1.92-alt1.rt32ALT-PU-2021-1870-1272532Исправлено
kernel-image-rtp105.10.35-alt1.rt395.10.217-alt1.rt109ALT-PU-2021-1870-1272532Исправлено
kernel-image-rtp115.10.35-alt1.rt396.1.90-alt2.rt30ALT-PU-2021-1870-1272532Исправлено
kernel-image-std-defsisyphus5.10.28-alt16.1.92-alt1ALT-PU-2021-1621-1268839Исправлено
kernel-image-std-defp105.10.28-alt15.10.217-alt1ALT-PU-2021-1621-1268839Исправлено
kernel-image-std-defc9f25.10.32-alt0.c9f5.10.214-alt0.c9f.2ALT-PU-2021-1739-1270353Исправлено
kernel-image-std-defp115.10.28-alt16.1.91-alt1ALT-PU-2021-1621-1268839Исправлено
kernel-image-std-kvmsisyphus5.10.29-alt15.10.176-alt1ALT-PU-2021-1656-1269859Исправлено
kernel-image-std-kvmp105.10.29-alt15.10.42-alt1ALT-PU-2021-1656-1269859Исправлено
kernel-image-std-kvmp115.10.29-alt15.10.176-alt1ALT-PU-2021-1656-1269859Исправлено
kernel-image-un-defsisyphus5.9.3-alt16.6.32-alt1ALT-PU-2020-3182-1260792Исправлено
kernel-image-un-defp105.9.3-alt16.1.90-alt1ALT-PU-2020-3182-1260792Исправлено
kernel-image-un-defp95.10.7-alt15.10.216-alt2ALT-PU-2021-1083-1263714Исправлено
kernel-image-un-defc10f15.9.3-alt16.1.85-alt0.c10f.1ALT-PU-2020-3182-1260792Исправлено
kernel-image-un-defc9f25.10.7-alt15.10.29-alt2ALT-PU-2021-1083-1263714Исправлено
kernel-image-un-defp115.9.3-alt16.6.31-alt1ALT-PU-2020-3182-1260792Исправлено
linux-toolssisyphus_e2k5.10-alt1.E2K.15.10-alt1.E2K.3ALT-PU-2023-7771-1-Исправлено
linux-toolsp10_e2k5.10-alt1.E2K.15.10-alt1.E2K.1ALT-PU-2023-8360-1-Исправлено
usbipsisyphus5.10-alt15.10-alt1ALT-PU-2023-1798-1320453Исправлено
usbipsisyphus_e2k5.10-alt15.10-alt1ALT-PU-2023-7452-1-Исправлено
usbipp105.10-alt15.10-alt1ALT-PU-2023-1903-1320461Исправлено
usbipp10_e2k5.10-alt15.10-alt1ALT-PU-2023-7498-1-Исправлено
usbipp115.10-alt15.10-alt1ALT-PU-2023-1798-1320453Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система
Решение
Использование рекомендаций:
Для Linux: 
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=77377064c3a94911339f13ce113b3abf265e06da
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.8.17
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.9.2

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2020-27152

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2020-27152

Для Ubuntu:
https://ubuntu.com/security/notices/USN-4752-1
https://ubuntu.com/security/notices/USN-4659-1

Для ОСОН Основа:
Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1
Источники
http://www.openwall.com/lists/oss-security/2020/11/03/1
https://access.redhat.com/security/cve/cve-2020-27152
https://bugzilla.kernel.org/show_bug.cgi?id=208767
https://bugzilla.redhat.com/show_bug.cgi?id=1888886
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.9.2
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-27152
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=77377064c3a94911339f13ce113b3abf265e06da
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.8.17
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.9.2
https://lore.kernel.org/kvm/20201024081724.2799401-1-pbonzini@redhat.com/T/#u
https://security-tracker.debian.org/tracker/CVE-2020-27152
https://ubuntu.com/security/notices/USN-4659-1
https://ubuntu.com/security/notices/USN-4752-1
https://usn.ubuntu.com/usn/usn-4659-1
https://usn.ubuntu.com/usn/usn-4752-1
https://www.cve.org/CVERecord?id=CVE-2020-27152
https://www.openwall.com/lists/oss-security/2020/11/03/1
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.4/
Идентификаторы других систем