已开启
CVE-2019-1010024 #189
openeuler-ci-bot创建于  2021年9月26日
openeuler-ci-bot
openeuler-ci-bot成员
2021年9月26日 创建

一、漏洞信息
漏洞编号:CVE-2019-1010024
漏洞归属组件:glibc
漏洞归属的版本:2.28,2.31
CVSS V3.0分值:
BaseScore:5.3 Medium
Vector:CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞简述:
GNU Libc current is affected by: Mitigation bypass. The impact is: Attacker may bypass ASLR using cache of thread stack and heap. The component is: glibc. NOTE: Upstream comments indicate this is being treated as a non-security bug and no real threat.
漏洞公开时间:2019-07-15 12:15
漏洞创建时间:2021-09-26 11:05:43
漏洞详情参考链接:
https://nvd.nist.gov/vuln/detail/CVE-2019-1010024

更多参考(点击展开)
参考来源 参考链接 来源链接
josh.bress.net http://www.securityfocus.com/bid/109162
josh.bress.net https://security-tracker.debian.org/tracker/CVE-2019-1010024
josh.bress.net https://sourceware.org/bugzilla/show_bug.cgi?id=22852
josh.bress.net https://support.f5.com/csp/article/K06046097
josh.bress.net https://support.f5.com/csp/article/K06046097?utm_source=f5support&amp%3Butm_medium=RSS
josh.bress.net https://ubuntu.com/security/CVE-2019-1010024
suse_bugzilla http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2019-1010024 https://bugzilla.suse.com/show_bug.cgi?id=1141869
suse_bugzilla http://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-1010024.html https://bugzilla.suse.com/show_bug.cgi?id=1141869
suse_bugzilla http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1010024 https://bugzilla.suse.com/show_bug.cgi?id=1141869
suse_bugzilla https://sourceware.org/bugzilla/show_bug.cgi?id=22852 https://bugzilla.suse.com/show_bug.cgi?id=1141869
redhat_bugzilla http://www.securityfocus.com/bid/109162 https://bugzilla.redhat.com/show_bug.cgi?id=1773927
redhat_bugzilla https://sourceware.org/bugzilla/show_bug.cgi?id=22852 https://bugzilla.redhat.com/show_bug.cgi?id=1773927
redhat_bugzilla https://support.f5.com/csp/article/K06046097 https://bugzilla.redhat.com/show_bug.cgi?id=1773927
redhat_bugzilla https://security-tracker.debian.org/tracker/CVE-2019-1010024 https://bugzilla.redhat.com/show_bug.cgi?id=1773927
ubuntu https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1010024 https://ubuntu.com/security/CVE-2019-1010024
ubuntu https://nvd.nist.gov/vuln/detail/CVE-2019-1010024 https://ubuntu.com/security/CVE-2019-1010024
ubuntu https://launchpad.net/bugs/cve/CVE-2019-1010024 https://ubuntu.com/security/CVE-2019-1010024
ubuntu https://security-tracker.debian.org/tracker/CVE-2019-1010024 https://ubuntu.com/security/CVE-2019-1010024
ubuntu https://sourceware.org/bugzilla/show_bug.cgi?id=22852 https://ubuntu.com/security/CVE-2019-1010024
anolis https://anas.openanolis.cn/cves/detail/CVE-2019-1010024
cve_search http://www.securityfocus.com/bid/109162
cve_search https://security-tracker.debian.org/tracker/CVE-2019-1010024
cve_search https://sourceware.org/bugzilla/show_bug.cgi?id=22852
cve_search https://support.f5.com/csp/article/K06046097
cve_search https://support.f5.com/csp/article/K06046097?utm_source=f5support&utm_medium=RSS
cve_search https://ubuntu.com/security/CVE-2019-1010024

漏洞分析指导链接:
https://gitee.com/openeuler/cve-manager/blob/master/cve-vulner-manager/doc/md/manual.md
漏洞数据来源:
其它
漏洞补丁信息:

详情(点击展开)
影响的包 修复版本 修复补丁 问题引入补丁 来源
http://www.securityfocus.com/bid/109162 nvd
https://sourceware.org/bugzilla/show_bug.cgi?id=22852 nvd

二、漏洞分析结构反馈
影响性分析说明:
1、线程栈分配的时候有与glibc内部软件实现有缓存,因此可以大概猜出来申请的栈地址空间。2、glibc上游社区认为这是个实现机制的质量加固,非安全问题,而且无计划修复此CVE。
openEuler评分:
5.3
Vector:CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
受影响版本排查(受影响/不受影响):
1.openEuler-20.03-LTS-SP1(2.28):受影响
2.openEuler-20.03-LTS-SP3(2.28):受影响
3.openEuler-22.03-LTS(2.34):受影响
4.openEuler-22.03-LTS-SP1(2.34):受影响
5.openEuler-24.03-LTS(2.38):受影响
6.master(2.38):受影响
7.openEuler-22.03-LTS-SP4(2.34):受影响
8.openEuler-24.03-LTS-SP2(2.38):

修复是否涉及abi变化(是/否):
1.openEuler-20.03-LTS-SP1(2.28):否
2.openEuler-20.03-LTS-SP3(2.28):否
3.openEuler-22.03-LTS(2.34):否
4.openEuler-22.03-LTS-SP1(2.34):否
5.openEuler-24.03-LTS(2.38):否
6.master(2.38):否
7.openEuler-22.03-LTS-SP4(2.34):否
8.openEuler-24.03-LTS-SP2(2.38):

原因说明:
1.master(2.38):
2.openEuler-20.03-LTS-SP4(2.28):
3.openEuler-22.03-LTS-SP3(2.34):
4.openEuler-22.03-LTS-SP4(2.34):
5.openEuler-24.03-LTS(2.38):
6.openEuler-24.03-LTS-Next(2.38):
7.openEuler-24.03-LTS-SP1(2.38):
8.openEuler-24.03-LTS-SP2(2.38):

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2021年9月26日 评论:

@liqingqing_1229 ,@love_hangzhou ,@wswsamao ,@wangbin224 ,@SuperSix173 ,@juyin
issue处理注意事项:
1. 当前issue受影响的分支提交pr时, 须在pr描述中填写当前issue编号进行关联, 否则无法关闭当前issue;
2. 模板内容需要填写完整, 无论是受影响或者不受影响都需要填写完整内容,未引入的分支不需要填写, 否则无法关闭当前issue;
3. 以下为模板中需要填写完整的内容, 请复制到评论区回复, 注: 内容的标题名称(影响性分析说明, openEuler评分, 受影响版本排查(受影响/不受影响), 修复是否涉及abi变化(是/否))不能省略,省略后cve-manager将无法正常解析填写内容.


影响性分析说明:

openEuler评分: (评分和向量)

受影响版本排查(受影响/不受影响):
1.openEuler-20.03-LTS(2.28):
2.openEuler-20.03-LTS-SP1(2.28):
3.openEuler-20.03-LTS-SP2(2.28):

修复是否涉及abi变化(是/否):
1.openEuler-20.03-LTS(2.28):
2.openEuler-20.03-LTS-SP1(2.28):
3.openEuler-20.03-LTS-SP2(2.28):


issue处理具体操作请参考:
https://gitee.com/openeuler/cve-manager/blob/master/doc/md/manual.md
pr关联issue具体操作请参考:
https://gitee.com/help/articles/4142

likedislike
openeuler-ci-botopeneuler-ci-bot成员
2021年9月26日 添加了   CVE/UNFIXED 标签
openeuler-ci-botopeneuler-ci-bot成员
2021年9月26日 将负责人设置为liqingqing_1229
openeuler-ci-botopeneuler-ci-bot成员
2021年9月26日 创建了CVE和安全问题
openeuler-ci-botopeneuler-ci-bot成员
2021年9月26日 将关联仓库设置为src-openEuler/glibc
openeuler-ci-bot
openeuler-ci-bot成员
2021年9月26日 评论:

Hi openeuler-ci-bot, welcome to the openEuler Community.
I'm the Bot here serving you. You can find the instructions on how to interact with me at
https://gitee.com/openeuler/community/blob/master/en/sig-infrastructure/command.md.
If you have any questions, please contact the SIG: Computing, and any of the maintainers: @liqingqing_1229, @love_hangzhou, @wswsamao, @wangbin224, @SuperSix173, @juyin.

likedislike
openeuler-ci-botopeneuler-ci-bot成员
2021年9月26日 添加了   sig/Computing 标签
openeuler-ci-bot
openeuler-ci-bot成员
2021年9月26日 评论:

[Find-Patch] 抱歉,当前工具暂未找到推荐补丁,请人工查找或者之后再尝试。
若您人工查找到补丁,烦请以 (查找平台:xxx 补丁链接:xxx) 的形式添加评论,我们将持续改进工具,不胜感激!

likedislike
AAtomGit-Bot
2021年9月26日 将优先级设置为次要
2021年9月26日 评论:

影响性分析说明:
1、线程栈分配的时候有与glibc内部软件实现有缓存,因此可以大概猜出来申请的栈地址空间。
2、glibc上游社区认为这是个实现机制的质量加固,非安全问题,而且无计划修复此CVE。

openEuler评分:
CVSS V3.0分值:
BaseScore:5.3 Medium
Vector:CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

受影响版本排查(受影响/不受影响):
1.openEuler-20.03-LTS(2.28):受影响
2.openEuler-20.03-LTS-SP1(2.28):受影响
3.openEuler-20.03-LTS-SP2(2.28):受影响

修复是否涉及abi变化(是/否):
1.openEuler-20.03-LTS(2.28):否
2.openEuler-20.03-LTS-SP1(2.28):否
3.openEuler-20.03-LTS-SP2(2.28):否

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2021年9月26日 评论:

@liqingqing_1229 经过 cve-manager 解析, 已分析的内容如下表所示:

状态 需分析 内容
已分析 影响性分析说明 1、线程栈分配的时候有与glibc内部软件实现有缓存,因此可以大概猜出来申请的栈地址空间。2、glibc上游社区认为这是个实现机制的质量加固,非安全问题,而且无计划修复次CVE。
已分析 openEulerScore 5.3
已分析 openEulerVector AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
已分析 受影响版本排查 openEuler-20.03-LTS:受影响,openEuler-20.03-LTS-SP1:受影响,openEuler-20.03-LTS-SP2:受影响
已分析 修复是否涉及abi变化 openEuler-20.03-LTS:否,openEuler-20.03-LTS-SP1:否,openEuler-20.03-LTS-SP2:否

请确认分析内容的准确性, 确认无误后, 您可以进行后续步骤, 否则您可以继续分析.

likedislike
openeuler-ci-botopeneuler-ci-bot成员
2021年9月26日 修改了描述
2021年9月26日 评论:
  1. 从CVE的认为的缺陷机制来看,是内存管理相关的机制为缓存实现造成。如果要利用该缺陷,那么需要一个前置漏洞获取到对应进程的权限。总体来看该CVE攻击难度大且影响性小。
  2. glibc上游社区也明确不认可这是个CVE,且无质量加固相关的计划考虑,同时行业内各发行版厂商明确表示不修复该CVE,因此本issue挂起。
likedislike
Lliqingqing_1229成员
2021年9月26日 将任务状态从 待办的 修改为已挂起
openeuler-ci-bot
openeuler-ci-bot成员
2021年9月26日 评论:

@liqingqing_1229 当前issue状态为: 已挂起,请先修改issue状态, 否则评论无法被识别.

likedislike
openeuler-ci-botopeneuler-ci-bot成员
2021年9月26日 将任务状态从 已挂起 修改为待办的
此处折叠了11条事件消息 查看更多
openeuler-ci-botopeneuler-ci-bot成员
2024年9月13日 修改了描述
2024年9月14日 评论:

影响性分析说明:
1、线程栈分配的时候有与glibc内部软件实现有缓存,因此可以大概猜出来申请的栈地址空间。
2、glibc上游社区认为这是个实现机制的质量加固,非安全问题,而且无计划修复此CVE。

openEuler评分:
CVSS V3.0分值:
BaseScore:5.3 Medium
Vector:CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

受影响版本排查(受影响/不受影响):
1.openEuler-20.03-LTS-SP1(2.28):受影响
2.openEuler-20.03-LTS-SP3(2.28):受影响
3.openEuler-22.03-LTS(2.34):受影响
4.openEuler-22.03-LTS-SP1(2.34):受影响
5.openEuler-24.03-LTS(2.38):受影响
6.master(2.38):受影响
7.openEuler-22.03-LTS-SP4(2.34):受影响

修复是否涉及abi变化(是/否):
1.openEuler-20.03-LTS-SP1(2.28):否
2.openEuler-20.03-LTS-SP3(2.28):否
3.openEuler-22.03-LTS(2.34):否
4.openEuler-22.03-LTS-SP1(2.34):否
5.openEuler-24.03-LTS(2.38):否
6.master(2.38):否
7.openEuler-22.03-LTS-SP4(2.34):否

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2024年9月14日 评论:

@liqingqing_1229 经过 cve-manager 解析, 已分析的内容如下表所示:

状态 需分析 内容
已分析 1.影响性分析说明 1、线程栈分配的时候有与glibc内部软件实现有缓存,因此可以大概猜出来申请的栈地址空间。2、glibc上游社区认为这是个实现机制的质量加固,非安全问题,而且无计划修复此CVE。
已分析 2.openEulerScore 5.3
已分析 3.openEulerVector AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
已分析 4.受影响版本排查 openEuler-20.03-LTS-SP1:受影响,openEuler-20.03-LTS-SP3:受影响,openEuler-22.03-LTS:受影响,openEuler-22.03-LTS-SP1:受影响,openEuler-24.03-LTS:受影响,master:受影响,openEuler-22.03-LTS-SP4:受影响
已分析 5.修复是否涉及abi变化 openEuler-20.03-LTS-SP1:否,openEuler-20.03-LTS-SP3:否,openEuler-22.03-LTS:否,openEuler-22.03-LTS-SP1:否,openEuler-24.03-LTS:否,master:否,openEuler-22.03-LTS-SP4:否

请确认分析内容的准确性, 确认无误后, 您可以进行后续步骤, 否则您可以继续分析.

likedislike
openeuler-ci-botopeneuler-ci-bot成员
2024年9月14日 修改了描述
yang_yanchaoyang_yanchao成员
2024年9月14日 将任务状态从 待办的 修改为已挂起
openeuler-ci-bot
openeuler-ci-bot成员
2024年9月14日 评论:

@yang_yanchao
issue变更为 [已挂起/已拒绝] 状态时,必须填写相关原因,现issue被重新打开
请按如下格式评论原因后,重新进行操作


/reason xxxxxx

likedislike
openeuler-ci-botopeneuler-ci-bot成员
2024年9月14日 将任务状态从 已挂起 修改为待办的
2024年9月14日 评论:

/reason 上游社区不认为这是CVE,暂时挂起

likedislike
yang_yanchaoyang_yanchao成员
2024年9月14日 将任务状态从 待办的 修改为已拒绝
openeuler-ci-bot
openeuler-ci-bot成员
2024年9月14日 评论:
issue状态 操作者 原因
已拒绝 yang_yanchao 上游社区不认为这是CVE,暂时挂起
likedislike
yang_yanchaoyang_yanchao成员
2024年9月14日 将任务状态从 已拒绝 修改为已挂起
openeuler-ci-bot
openeuler-ci-bot成员
2024年9月14日 评论:
issue状态 操作者 原因
已挂起 yang_yanchao 上游社区不认为这是CVE,暂时挂起
likedislike
openeuler-ci-botopeneuler-ci-bot成员
2025年4月14日 修改了描述