Уязвимость BDU:2025-14269

Идентификатор: BDU:2025-14269.
Наименование уязвимости: Уязвимость функции damon_sysfs_mk_scheme() модуля mm/damon/sysfs.c подсистемы управления памятью ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость функции damon_sysfs_mk_scheme() модуля mm/damon/sysfs.c подсистемы управления памятью ядра операционной системы Linux связана с операциями с ресурсом после истечения его срока действия. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Уязвимое ПО: Операционная система Linux от 5.19 до 6.0.11 включительно |
Наименование ОС и тип аппаратной платформы: Linux от 519 до 6011 включительно |
Дата выявления: 22.11.2022.
CVSS 2.0: AV:L/AC:L/Au:S/C:N/I:N/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Возможные меры по устранению:
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/f98d1f2a36ad7ab48fb4cf73ca14e7b19482fd4d
https://lore.kernel.org/linux-cve-announce/2024102149-CVE-2022-48996-e9ca@gregkh/
https://git.kernel.org/linus/95bc35f9bee5220dad4e8567654ab3288a181639
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.0.12.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-48996.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://git.kernel.org/stable/c/f98d1f2a36ad7ab48fb4cf73ca14e7b19482fd4d
https://www.cve.org/CVERecord?id=CVE-2022-48996
https://lore.kernel.org/linux-cve-announce/2024102149-CVE-2022-48996-e9ca@gregkh/
https://git.kernel.org/linus/95bc35f9bee5220dad4e8567654ab3288a181639
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.0.12
