Уязвимость BDU:2025-14269

Уязвимость BDU:2025-14269

Идентификатор: BDU:2025-14269.

Наименование уязвимости: Уязвимость функции damon_sysfs_mk_scheme() модуля mm/damon/sysfs.c подсистемы управления памятью ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость функции damon_sysfs_mk_scheme() модуля mm/damon/sysfs.c подсистемы управления памятью ядра операционной системы Linux связана с операциями с ресурсом после истечения его срока действия. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Уязвимое ПО: Операционная система Linux от 5.19 до 6.0.11 включительно |

Наименование ОС и тип аппаратной платформы: Linux от 519 до 6011 включительно |
Дата выявления: 22.11.2022.
CVSS 2.0: AV:L/AC:L/Au:S/C:N/I:N/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению:
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:
https://git.kernel.org/stable/c/f98d1f2a36ad7ab48fb4cf73ca14e7b19482fd4d
https://lore.kernel.org/linux-cve-announce/2024102149-CVE-2022-48996-e9ca@gregkh/
https://git.kernel.org/linus/95bc35f9bee5220dad4e8567654ab3288a181639
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.0.12.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-48996.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://git.kernel.org/stable/c/f98d1f2a36ad7ab48fb4cf73ca14e7b19482fd4d
https://www.cve.org/CVERecord?id=CVE-2022-48996
https://lore.kernel.org/linux-cve-announce/2024102149-CVE-2022-48996-e9ca@gregkh/
https://git.kernel.org/linus/95bc35f9bee5220dad4e8567654ab3288a181639
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.0.12

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: