BDU:2022-07356 (CVE-2022-41848) — уязвимость драйвера drivers/char/pcmcia/synclink_cs.c ядра операционных систем Linux
По данным БДУ ФСТЭК России, по состоянию на 20.12.2023.
Средний — 4.2/10 Устранена
Уязвимость драйвера drivers/char/pcmcia/synclink_cs.c ядра операционных систем Linux связана с состоянием гонки при удалении устройства PCMCIA при вызове ioctl. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Кого касается и что делать
- Уязвимое ПО: Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии 10, 11; РЕД ОС (ООО «Ред Софт») — версии 7.3; Linux (Сообщество свободного программного обеспечения) — версии от 4.0 до 6.3 включительно
- Что делать: уязвимость устранена производителем — применить исправления: git.kernel.org, lore.kernel.org, repo.red-soft.ru
Сведения об уязвимости
| Идентификаторы | BDU:2022-07356 · CVE-2022-41848 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 4.2; CVSS 2.0 — 4.0) |
| Вектор CVSS 3.1 | AV:P/ нужен физический доступ, высокая сложность, без прав, без участия пользователя, высокое влияние на доступность |
| Наименование ФСТЭК | Уязвимость драйвера drivers/char/pcmcia/synclink_cs.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| Даты | Опубликована: 22.12.2022 · Обновлена ФСТЭК: 20.12.2023 · Выявлена: 30.09.2022 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-362 — одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («Ситуация гонки»); CWE-416 — использование после освобождения |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование структурами данных |
Уязвимое ПО
- Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии 10, 11 · операционная система
- РЕД ОС (ООО «Ред Софт») — 7.3 · операционная система
- Linux (Сообщество свободного программного обеспечения) — от 4.0 до 6.3 включительно · операционная система
Возможные меры по устранению уязвимости
Обновление. Использование рекомендаций
- Для Linux: git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.gi…; lore.kernel.org/lkml/20220919040251.GA302541@ubuntu/T/
- Для РедОС: repo.red-soft.ru/redos/7.3c/x86_64/updates/
- Для Debian GNU/Linux: security-tracker.debian.org/tracker/CVE-2022-41848



