aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2017/dsa-3927.wml
blob: 2dac0d5940974f53d80df2bedf5221b4c9b73610 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
#use wml::debian::translation-check translation="e05bc912147c2de0205fd9dd5ace67b1b3e2344d" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности</define-tag>
<define-tag moreinfo>
<p>В ядре Linux было обнаружено несколько уязвимостей, которые
могут приводить к повышению привилегий, отказу в обслуживании или утечкам
информации.</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2017-7346">CVE-2017-7346</a>

    <p>Ли Цян обнаружил, что драйвер DRM для виртуального видеочипа VMware
    неправильно выполняет проверку пользовательских значений в фунциях
    vmw_surface_define_ioctl() на предмет превышения ограничений. Локальный пользователь
    может использовать эту уязвимость для вызова отказа в обслуживании.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2017-7482">CVE-2017-7482</a>

    <p>Ши Лэй обнаружил, что код работы с билетами RxRPC Kerberos 5 неправильно
    выполняет проверку метаданных, что приводит к раскрытию информации,
    отказу в обслуживании или потенциальному выполнению произвольного кода.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2017-7533">CVE-2017-7533</a>

    <p>Фан Ву и Шисюн Чжао обнаружили состояние гонки между событиями inotify
    и операциями переименования VFS, которое позволяет непривилегированному
    локальному злоумышленнику вызывать отказ в обслуживании или повышение привилегий.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2017-7541">CVE-2017-7541</a>

    <p>В драйвере Broadcom IEEE802.11n PCIe SoftMAC WLAN было обнаружено переполнение
    буфера, позволяющее локальному пользователю вызывать повреждение содержимого памяти
    ядра, что приводит к отказу в обслуживании или потенциальному повышению привилегий.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2017-7542">CVE-2017-7542</a>

    <p>В функции ip6_find_1stfragopt() было обнаружено переполнение целых чисел,
    позволяющее локальному злоумышленнику, имеющему привилегии на открытие сырых
    сокетов, вызывать отказ в обслуживании.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2017-9605">CVE-2017-9605</a>

    <p>Мюррей Макалиствер обнаружил, что драйвер DRM для виртуального видеочипа VMware
    неправильно выполняет инициализацию памяти, что потенциально позволяет
    локальному злоумышленнику получать чувствительную информацию из неинициализированной
    памяти ядра с помощью специально сформированного вызова ioctl.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2017-10810">CVE-2017-10810</a>

    <p>Ли Цян обнаружил утечку памяти в драйвере видеочипов VirtIO,
    приводящую к отказу в обслуживании (чрезмерное потребление памяти).</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2017-10911">CVE-2017-10911</a> /
<a href="https://xenbits.xen.org/xsa/advisory-216.txt">XSA-216</a>

    <p>Энтони Перар из Citrix обнаружил утечку информации в коде обработки blkif-ответа
    в Xen, которая позволяет непривилегированному гостю получать чувствительную
    информацию с основной системы или других гостевых систем.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2017-11176">CVE-2017-11176</a>

    <p>Было обнаружено, что функция mq_notify() не устанавливает
    sock-указатель в значение NULL при вхождении в логику повтора попытки. Злоумышленник
    может использовать эту уязвимость во время закрытия в пользовательском пространстве
    сокета Netlink, что приводит к отказу в обслуживании или потенциально может оказывать
    другое влияние на безопасность.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2017-1000365">CVE-2017-1000365</a>

    <p>Было обнаружено, что указатели аргумента и окружения не учитываются
    соответствующим образом при наложении ограничений размера на строковые
    значения аргументов и окружения, передаваемые через RLIMIT_STACK/RLIMIT_INFINITY.
    Локальный злоумышленник может использовать эту уязвимость вместе с
    другими уязвимостями для выполнения произвольного кода.</p></li>

</ul>

<p>В предыдущем стабильном выпуске (jessie) эти проблемы будут исправлены в
следующей рекомендации по безопасности.</p>

<p>В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 4.9.30-2+deb9u3.</p>

<p>Рекомендуется обновить пакеты linux.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3927.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy