BDU:2019-00432HighConfirmedExploit available
BDU
BDU
Data Bank of Information Security Threats
BDU ФСТЭК is the authoritative Russian source of vulnerability information, covering both international CVEs relevant to domestic software and unique Russian-disclosed issues. Entries contain severity, affected product lists (in Russian), and mitigation recommendations.
Region
RU
Updates
1 ч
License
Открытые данные
Russian federal catalog of vulnerabilities and threats maintained by FSTEC. Required for compliance with Russian information security regulations (Приказ №17, Приказ №21).
https://bdu.fstec.ru →Share link
Anyone with the link can open this vulnerability.
Уязвимость функции map_write() ("kernel/user_namespace.c") ядра операционной системы Linux связана с неправильной авторизацией. Э…
CVSS
7.0
High
EPSS
0.00
p0
Published
2019-01-01
Updated
2019-01-01
Description
Уязвимость функции map_write() ("kernel/user_namespace.c") ядра операционной системы Linux связана с неправильной авторизацией. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Affected products
Сообщество свободного программного обеспечения Linux_kernelСообщество свободного программного обеспечения Linux_kernelСообщество свободного программного обеспечения Linux_kernelСообщество свободного программного обеспечения Linux_kernelСообщество свободного программного обеспечения Linux_kernelСообщество свободного программного обеспечения Linux_kernelСообщество свободного программного обеспечения Linux_kernelСообщество свободного программного обеспечения Linux_kernel
CVSS vector
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Timeline
2019-01-01
Published
2019-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: L
Local (L)
Attack Complexity
AC: H
High (H)
Privileges Required
PR: L
Low (L)
User Interaction
UI: N
None (N)
Scope
S: U
Unchanged (U)
Confidentiality Impact
C: H
High (H)
Integrity Impact
I: H
High (H)
Availability Impact
A: H
High (H)
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
45886
exploitdb · https://www.exploit-db.com/exploits/45886
45915
exploitdb · https://www.exploit-db.com/exploits/45915
47164
exploitdb · https://www.exploit-db.com/exploits/47164
47165
exploitdb · https://www.exploit-db.com/exploits/47165
47166
exploitdb · https://www.exploit-db.com/exploits/47166
47167
exploitdb · https://www.exploit-db.com/exploits/47167
CVE-2018-18955
github-poc · https://github.com/scheatkode/CVE-2018-18955
Affected software
| Product | Vendor | Status |
|---|---|---|
| linux_kernel | сообщество свободного программного обеспечения | Tracked |
| linux_kernel | сообщество свободного программного обеспечения | Tracked |
| linux_kernel | сообщество свободного программного обеспечения | Tracked |
| linux_kernel | сообщество свободного программного обеспечения | Tracked |
| linux_kernel | сообщество свободного программного обеспечения | Tracked |
| linux_kernel | сообщество свободного программного обеспечения | Tracked |
| linux_kernel | сообщество свободного программного обеспечения | Tracked |
| linux_kernel | сообщество свободного программного обеспечения | Tracked |
Source databases
BDU
BDU
Data Bank of Information Security Threats
BDU ФСТЭК is the authoritative Russian source of vulnerability information, covering both international CVEs relevant to domestic software and unique Russian-disclosed issues. Entries contain severity, affected product lists (in Russian), and mitigation recommendations.
Region
RU
Updates
1 ч
License
Открытые данные
Russian federal catalog of vulnerabilities and threats maintained by FSTEC. Required for compliance with Russian information security regulations (Приказ №17, Приказ №21).
https://bdu.fstec.ru →Related vulnerabilities