CVE-2023-31436: Повышение привилегий в Ubuntu

CVE

Повышение привилегий в Ubuntu

Уязвимое программное обеспечение

  • Ubuntu: 20.04 - 22.04
  • linux-image-raspi2 (Ubuntu package): до 5.4.0.1086.116
  • linux-image-5.4.0-1086-raspi (Ubuntu package): до 5.4.0-1086.97
  • linux-image-5.15.0-1030-raspi-nolpae (Ubuntu package): до 5.15.0-1030.32
  • linux-image-5.15.0-1031-intel-iotg (Ubuntu package): до 5.15.0-1031.36
  • linux-image-raspi (Ubuntu package): до 5.15.0.1030.27
  • linux-image-raspi-nolpae (Ubuntu package): до 5.15.0.1030.27
  • linux-image-intel-iotg (Ubuntu package): до 5.15.0.1031.30
  • linux-image-5.15.0-1030-raspi (Ubuntu package): до 5.15.0-1030.32

Common Vulnerability Scoring System

Рейтинг: ВЫСОКИЙ
Оценка: 7.8
Вектор: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Метод эксплуатации

Отправка специально сформированных данных.

Уменьшение последствий

Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Common Weakness Enumeration

CWE: 787
Описание:Запись за границами буфера

Ссылки

Комментарии: 0