@liqingqing_1229 ,@love_hangzhou ,@wswsamao ,@wangbin224 ,@SuperSix173 ,@juyin
issue处理注意事项:
1. 当前issue受影响的分支提交pr时, 须在pr描述中填写当前issue编号进行关联, 否则无法关闭当前issue;
2. 模板内容需要填写完整, 无论是受影响或者不受影响都需要填写完整内容,未引入的分支不需要填写, 否则无法关闭当前issue;
3. 以下为模板中需要填写完整的内容, 请复制到评论区回复, 注: 内容的标题名称(影响性分析说明, openEuler评分, 受影响版本排查(受影响/不受影响), 修复是否涉及abi变化(是/否))不能省略,省略后cve-manager将无法正常解析填写内容.
影响性分析说明:
openEuler评分: (评分和向量)
受影响版本排查(受影响/不受影响):
1.openEuler-20.03-LTS(2.28):
2.openEuler-20.03-LTS-SP1(2.28):
3.openEuler-20.03-LTS-SP2(2.28):
修复是否涉及abi变化(是/否):
1.openEuler-20.03-LTS(2.28):
2.openEuler-20.03-LTS-SP1(2.28):
3.openEuler-20.03-LTS-SP2(2.28):
issue处理具体操作请参考:
https://gitee.com/openeuler/cve-manager/blob/master/doc/md/manual.md
pr关联issue具体操作请参考:
https://gitee.com/help/articles/4142


Hi openeuler-ci-bot, welcome to the openEuler Community.
I'm the Bot here serving you. You can find the instructions on how to interact with me at
https://gitee.com/openeuler/community/blob/master/en/sig-infrastructure/command.md.
If you have any questions, please contact the SIG: Computing, and any of the maintainers: @liqingqing_1229, @love_hangzhou, @wswsamao, @wangbin224, @SuperSix173, @juyin.


[Find-Patch] 抱歉,当前工具暂未找到推荐补丁,请人工查找或者之后再尝试。
若您人工查找到补丁,烦请以 (查找平台:xxx 补丁链接:xxx) 的形式添加评论,我们将持续改进工具,不胜感激!


影响性分析说明:
1、线程栈分配的时候有与glibc内部软件实现有缓存,因此可以大概猜出来申请的栈地址空间。
2、glibc上游社区认为这是个实现机制的质量加固,非安全问题,而且无计划修复此CVE。
openEuler评分:
CVSS V3.0分值:
BaseScore:5.3 Medium
Vector:CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
受影响版本排查(受影响/不受影响):
1.openEuler-20.03-LTS(2.28):受影响
2.openEuler-20.03-LTS-SP1(2.28):受影响
3.openEuler-20.03-LTS-SP2(2.28):受影响
修复是否涉及abi变化(是/否):
1.openEuler-20.03-LTS(2.28):否
2.openEuler-20.03-LTS-SP1(2.28):否
3.openEuler-20.03-LTS-SP2(2.28):否


@liqingqing_1229 经过 cve-manager 解析, 已分析的内容如下表所示:
| 状态 | 需分析 | 内容 |
|---|---|---|
| 已分析 | 影响性分析说明 | 1、线程栈分配的时候有与glibc内部软件实现有缓存,因此可以大概猜出来申请的栈地址空间。2、glibc上游社区认为这是个实现机制的质量加固,非安全问题,而且无计划修复次CVE。 |
| 已分析 | openEulerScore | 5.3 |
| 已分析 | openEulerVector | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
| 已分析 | 受影响版本排查 | openEuler-20.03-LTS:受影响,openEuler-20.03-LTS-SP1:受影响,openEuler-20.03-LTS-SP2:受影响 |
| 已分析 | 修复是否涉及abi变化 | openEuler-20.03-LTS:否,openEuler-20.03-LTS-SP1:否,openEuler-20.03-LTS-SP2:否 |
请确认分析内容的准确性, 确认无误后, 您可以进行后续步骤, 否则您可以继续分析.


@liqingqing_1229 当前issue状态为: 已挂起,请先修改issue状态, 否则评论无法被识别.


影响性分析说明:
1、线程栈分配的时候有与glibc内部软件实现有缓存,因此可以大概猜出来申请的栈地址空间。
2、glibc上游社区认为这是个实现机制的质量加固,非安全问题,而且无计划修复此CVE。
openEuler评分:
CVSS V3.0分值:
BaseScore:5.3 Medium
Vector:CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
受影响版本排查(受影响/不受影响):
1.openEuler-20.03-LTS-SP1(2.28):受影响
2.openEuler-20.03-LTS-SP3(2.28):受影响
3.openEuler-22.03-LTS(2.34):受影响
4.openEuler-22.03-LTS-SP1(2.34):受影响
5.openEuler-24.03-LTS(2.38):受影响
6.master(2.38):受影响
7.openEuler-22.03-LTS-SP4(2.34):受影响
修复是否涉及abi变化(是/否):
1.openEuler-20.03-LTS-SP1(2.28):否
2.openEuler-20.03-LTS-SP3(2.28):否
3.openEuler-22.03-LTS(2.34):否
4.openEuler-22.03-LTS-SP1(2.34):否
5.openEuler-24.03-LTS(2.38):否
6.master(2.38):否
7.openEuler-22.03-LTS-SP4(2.34):否


@liqingqing_1229 经过 cve-manager 解析, 已分析的内容如下表所示:
| 状态 | 需分析 | 内容 |
|---|---|---|
| 已分析 | 1.影响性分析说明 | 1、线程栈分配的时候有与glibc内部软件实现有缓存,因此可以大概猜出来申请的栈地址空间。2、glibc上游社区认为这是个实现机制的质量加固,非安全问题,而且无计划修复此CVE。 |
| 已分析 | 2.openEulerScore | 5.3 |
| 已分析 | 3.openEulerVector | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
| 已分析 | 4.受影响版本排查 | openEuler-20.03-LTS-SP1:受影响,openEuler-20.03-LTS-SP3:受影响,openEuler-22.03-LTS:受影响,openEuler-22.03-LTS-SP1:受影响,openEuler-24.03-LTS:受影响,master:受影响,openEuler-22.03-LTS-SP4:受影响 |
| 已分析 | 5.修复是否涉及abi变化 | openEuler-20.03-LTS-SP1:否,openEuler-20.03-LTS-SP3:否,openEuler-22.03-LTS:否,openEuler-22.03-LTS-SP1:否,openEuler-24.03-LTS:否,master:否,openEuler-22.03-LTS-SP4:否 |
请确认分析内容的准确性, 确认无误后, 您可以进行后续步骤, 否则您可以继续分析.


@yang_yanchao
issue变更为 [已挂起/已拒绝] 状态时,必须填写相关原因,现issue被重新打开
请按如下格式评论原因后,重新进行操作
/reason xxxxxx


| issue状态 | 操作者 | 原因 |
|---|---|---|
| 已拒绝 | yang_yanchao | 上游社区不认为这是CVE,暂时挂起 |


| issue状态 | 操作者 | 原因 |
|---|---|---|
| 已挂起 | yang_yanchao | 上游社区不认为这是CVE,暂时挂起 |


一、漏洞信息
漏洞编号:CVE-2019-1010024
漏洞归属组件:glibc
漏洞归属的版本:2.28,2.31
CVSS V3.0分值:
BaseScore:5.3 Medium
Vector:CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞简述:
GNU Libc current is affected by: Mitigation bypass. The impact is: Attacker may bypass ASLR using cache of thread stack and heap. The component is: glibc. NOTE: Upstream comments indicate this is being treated as a non-security bug and no real threat.
漏洞公开时间:2019-07-15 12:15
漏洞创建时间:2021-09-26 11:05:43
漏洞详情参考链接:
https://nvd.nist.gov/vuln/detail/CVE-2019-1010024
更多参考(点击展开)
漏洞分析指导链接:
https://gitee.com/openeuler/cve-manager/blob/master/cve-vulner-manager/doc/md/manual.md
漏洞数据来源:
其它
漏洞补丁信息:
详情(点击展开)
二、漏洞分析结构反馈
影响性分析说明:
1、线程栈分配的时候有与glibc内部软件实现有缓存,因此可以大概猜出来申请的栈地址空间。2、glibc上游社区认为这是个实现机制的质量加固,非安全问题,而且无计划修复此CVE。
openEuler评分:
5.3
Vector:CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
受影响版本排查(受影响/不受影响):
1.openEuler-20.03-LTS-SP1(2.28):受影响
2.openEuler-20.03-LTS-SP3(2.28):受影响
3.openEuler-22.03-LTS(2.34):受影响
4.openEuler-22.03-LTS-SP1(2.34):受影响
5.openEuler-24.03-LTS(2.38):受影响
6.master(2.38):受影响
7.openEuler-22.03-LTS-SP4(2.34):受影响
8.openEuler-24.03-LTS-SP2(2.38):
修复是否涉及abi变化(是/否):
1.openEuler-20.03-LTS-SP1(2.28):否
2.openEuler-20.03-LTS-SP3(2.28):否
3.openEuler-22.03-LTS(2.34):否
4.openEuler-22.03-LTS-SP1(2.34):否
5.openEuler-24.03-LTS(2.38):否
6.master(2.38):否
7.openEuler-22.03-LTS-SP4(2.34):否
8.openEuler-24.03-LTS-SP2(2.38):
原因说明:
1.master(2.38):
2.openEuler-20.03-LTS-SP4(2.28):
3.openEuler-22.03-LTS-SP3(2.34):
4.openEuler-22.03-LTS-SP4(2.34):
5.openEuler-24.03-LTS(2.38):
6.openEuler-24.03-LTS-Next(2.38):
7.openEuler-24.03-LTS-SP1(2.38):
8.openEuler-24.03-LTS-SP2(2.38):