V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-14901
AST
Высокий

Уязвимость переполнения кучи была обнаружена в ядре Linux, во всех версиях 3.x.x и 4.x.x до 4.18.0, в драйвере чипа Marvell WiFi. Уязвимост…

CVSS
8.8
Высокий
EPSS
0.17
p96
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Уязвимость переполнения кучи была обнаружена в ядре Linux, во всех версиях 3.x.x и 4.x.x до 4.18.0, в драйвере чипа Marvell WiFi. Уязвимость позволяет удаленному злоумышленнику вызвать сбой системы, что приведет к отказу в обслуживании, или выполнить произвольный код. Наибольшая угроза с этой уязвимостью связана с доступностью системы. Если происходит выполнение кода, код будет выполняться с правами root. Это повлияет как на конфиденциальность, так и на целостность файлов в системе.

Теги · CWE
CWE-122
CAPEC-92
Затронутые продукты
KernelKernelKernelKernel-altKernel-doc-stdKernel-headers-modules-std-defKernel-headers-std-defKernel-image-domu-std-defKernel-image-std-defKernel-modules-drm-ancient-std-defKernel-modules-drm-nouveau-std-defKernel-modules-drm-radeon-std-defKernel-modules-drm-std-defKernel-modules-ide-std-defKernel-modules-staging-std-defKernel-modules-v4l-std-defKernel-rtKernel-rtLinuxLinux
Вектор CVSS
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.169 · p96
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernel-altОтслеживается
kernel-doc-stdОтслеживается
kernel-headers-modules-std-defОтслеживается
kernel-headers-std-defОтслеживается
kernel-image-domU-std-defОтслеживается
kernel-image-std-defОтслеживается
kernel-modules-drm-ancient-std-defОтслеживается
kernel-modules-drm-nouveau-std-defОтслеживается
kernel-modules-drm-radeon-std-defОтслеживается
kernel-modules-drm-std-defОтслеживается
kernel-modules-ide-std-defОтслеживается
kernel-modules-staging-std-defОтслеживается
kernel-modules-v4l-std-defОтслеживается
kernel-rtОтслеживается
kernel-rtОтслеживается
linuxОтслеживается
linuxОтслеживается
Показаны первые 20 из 233
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости