Содержание

Номер бюллетеня безопасности:

ROSA-SA-18-06-26.002

Описание уязвимости:

В ядре Linux до версии 4.15.4 драйвер дискет раскрывает адреса функций ядра и глобальных переменных, используя вызовы printk в функции show_floppy в drivers/block/floppy.c. Злоумышленник может прочитать эту информацию из dmesg и использовать адреса для поиска расположения кода ядра и данных, а также обойти защиту ядра, такую как KASLR.

Затронутые продукты:

Критичность уязвимости:

Статус уязвимости:

Пакеты к обновлению:

Рекомендации по нейтрализации:

Наличие информации об уязвимости в общедоступных БД:

БДУ ФСТЭК:

Записи отсутствуют.

CVEs:

CVE-2018-7273

Дополнительная информация:

Уязвимость найдена благодаря анализу исходного кода.