Уязвимость BDU:2025-10263

Идентификатор: BDU:2025-10263.
Наименование уязвимости: Уязвимость функции btrfs_repair_one_sector() модуля fs/btrfs/extent_io.c поддержки файловой системы btrfs ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации..
Описание уязвимости: Уязвимость функции btrfs_repair_one_sector() модуля fs/btrfs/extent_io.c поддержки файловой системы btrfs ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
Уязвимое ПО: Операционная система Linux от 5.17 до 5.17.1 включительно | Операционная система Linux от 2.6.12 до 5.16.18 включительно |
Наименование ОС и тип аппаратной платформы: Linux от 517 до 5171 включительно | Linux от 2612 до 51618 включительно |
Дата выявления: 14.03.2022.
CVSS 2.0: AV:N/AC:L/Au:N/C:P/I:P/A:P
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Возможные меры по устранению:
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/e76c78c48902dae6fa612749f59162bca0a79e0b
https://git.kernel.org/stable/c/d1cb11fb45ebbb1e7dfe5e9038b32ea72c184b14
https://lore.kernel.org/linux-cve-announce/2025022612-CVE-2022-49168-d59d@gregkh/
https://git.kernel.org/linus/8cbc3001a3264d998d6b6db3e23f935c158abd4d
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.19
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.2.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-49168.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.cve.org/CVERecord?id=CVE-2022-49168
https://git.kernel.org/stable/c/e76c78c48902dae6fa612749f59162bca0a79e0b
https://git.kernel.org/stable/c/d1cb11fb45ebbb1e7dfe5e9038b32ea72c184b14
https://lore.kernel.org/linux-cve-announce/2025022612-CVE-2022-49168-d59d@gregkh/
https://git.kernel.org/linus/8cbc3001a3264d998d6b6db3e23f935c158abd4d
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.19
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.2
