ROSA-SA-18-05-22.018 — различия между версиями
Материал из Rosalab Wiki
(Новая страница: «; ==== Номер бюллетеня безопасности: ==== <blockquote> ROSA-SA-18-05-22.018 </blockquote> ; ==== Описание уязвимост…») |
|||
(не показана одна промежуточная версия этого же участника) | |||
Строка 22: | Строка 22: | ||
==== <abbr title="Всего мы используем 5 вариантов статуса решения проблемы, от благоприятного к неблагоприятному - от УСТРАНЕНА (проблема решена), НЕЙТРАЛИЗОВАНА, ИНФОРМАЦИЯ ПРОВЕРЯЕТСЯ, ВЕДУТСЯ РАБОТЫ ПО УСТРАНЕНИЮ до НЕ УСТРАНЕНА (проблема не решена).">Статус</abbr> уязвимости: ==== | ==== <abbr title="Всего мы используем 5 вариантов статуса решения проблемы, от благоприятного к неблагоприятному - от УСТРАНЕНА (проблема решена), НЕЙТРАЛИЗОВАНА, ИНФОРМАЦИЯ ПРОВЕРЯЕТСЯ, ВЕДУТСЯ РАБОТЫ ПО УСТРАНЕНИЮ до НЕ УСТРАНЕНА (проблема не решена).">Статус</abbr> уязвимости: ==== | ||
− | * | + | * Устранена |
+ | |||
+ | ; | ||
− | |||
==== Пакеты к обновлению: ==== | ==== Пакеты к обновлению: ==== | ||
− | * | + | *kernel-3.10.0-514.51.1.el7 |
+ | *kernel-abi-whitelists-3.10.0-514.51.1.el7 | ||
+ | *kernel-debug-3.10.0-514.51.1.el7 | ||
+ | *kernel-debug-debuginfo-3.10.0-514.51.1.el7 | ||
+ | *kernel-debug-devel-3.10.0-514.51.1.el7 | ||
+ | *kernel-debuginfo-3.10.0-514.51.1.el7 | ||
+ | *kernel-debuginfo-common-x86_64-3.10.0-514.51.1.el7 | ||
+ | *kernel-devel-3.10.0-514.51.1.el7 | ||
+ | *kernel-doc-3.10.0-514.51.1.el7 | ||
+ | *kernel-headers-3.10.0-514.51.1.el7 | ||
+ | *kernel-tools-3.10.0-514.51.1.el7 | ||
+ | *kernel-tools-debuginfo-3.10.0-514.51.1.el7 | ||
+ | *kernel-tools-libs-3.10.0-514.51.1.el7 | ||
+ | *kernel-tools-libs-devel-3.10.0-514.51.1.el7 | ||
+ | *perf-3.10.0-514.51.1.el7 | ||
+ | *perf-debuginfo-3.10.0-514.51.1.el7 | ||
+ | *python-perf-3.10.0-514.51.1.el7 | ||
+ | *python-perf-debuginfo-3.10.0-514.51.1.el7 | ||
; | ; | ||
==== Рекомендации по <abbr title="Здесь приводятся рекомендации по изменению конфигурации ПО, или изменению среды функционирования ПО. Это иногда нужно для того того, чтобы сделать невозможной или максимально затруднить эксплуатацию уязвимости, в случае, если устранить её оперативно не представляется возможным.">нейтрализации</abbr>: ==== | ==== Рекомендации по <abbr title="Здесь приводятся рекомендации по изменению конфигурации ПО, или изменению среды функционирования ПО. Это иногда нужно для того того, чтобы сделать невозможной или максимально затруднить эксплуатацию уязвимости, в случае, если устранить её оперативно не представляется возможным.">нейтрализации</abbr>: ==== | ||
− | * | + | *Решение не требуется |
; | ; |
Текущая версия на 16:12, 4 июля 2018
Содержание
Номер бюллетеня безопасности:
ROSA-SA-18-05-22.018
Описание уязвимости:
Уязвимость вызванная неверной интерпретацией описания поведения инструкций MOV SS/POP SS в документации. Может привести к получению доступа к закрытым областям памяти, вызова отказа в обслуживании или повышения привилегий в системе.
Затронутые продукты:
- ОС РОСА КОБАЛЬТ
Критичность уязвимости:
- Средняя
Статус уязвимости:
- Устранена
Пакеты к обновлению:
- kernel-3.10.0-514.51.1.el7
- kernel-abi-whitelists-3.10.0-514.51.1.el7
- kernel-debug-3.10.0-514.51.1.el7
- kernel-debug-debuginfo-3.10.0-514.51.1.el7
- kernel-debug-devel-3.10.0-514.51.1.el7
- kernel-debuginfo-3.10.0-514.51.1.el7
- kernel-debuginfo-common-x86_64-3.10.0-514.51.1.el7
- kernel-devel-3.10.0-514.51.1.el7
- kernel-doc-3.10.0-514.51.1.el7
- kernel-headers-3.10.0-514.51.1.el7
- kernel-tools-3.10.0-514.51.1.el7
- kernel-tools-debuginfo-3.10.0-514.51.1.el7
- kernel-tools-libs-3.10.0-514.51.1.el7
- kernel-tools-libs-devel-3.10.0-514.51.1.el7
- perf-3.10.0-514.51.1.el7
- perf-debuginfo-3.10.0-514.51.1.el7
- python-perf-3.10.0-514.51.1.el7
- python-perf-debuginfo-3.10.0-514.51.1.el7
Рекомендации по нейтрализации:
- Решение не требуется
Наличие информации об уязвимости в общедоступных БД:
БДУ ФСТЭК:
Записи отсутствуют.