BDU:2025-15686
Уязвимость функции mt_report_fixup() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции mt_report_fixup() ядра операционной системы Linux связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании с помощью специально подключённого HID устройства
🖥️ Уязвимое ПО
ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, АО «СберТех»
Наименование ПО: Astra Linux Special Edition (запись в едином реестре российских программ №369), Linux, Platform V SberLinux OS Server (запись в едином реестре российских программ №18785)
Версия ПО: 1.7 (Astra Linux Special Edition), 1.8 (Astra Linux Special Edition), от 6.13 до 6.16.5 (Linux), от 5.15.168 до 5.15.191 (Linux), от 6.1.111 до 6.1.150 (Linux), от 6.10.11 до 6.12.45 (Linux), от 6.6.52 до 6.6.104 (Linux), 3.8 (Astra Linux Special Edition), 9.2.0-fstec (Platform V SberLinux OS Server)
Тип ПО: Операционная система
ОС / платформа: ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), Сообщество свободного программного обеспечения Linux от 6.13 до 6.16.5 , Сообщество свободного программного обеспечения Linux от 5.15.168 до 5.15.191 , Сообщество свободного программного обеспечения Linux от 6.1.111 до 6.1.150 , Сообщество свободного программного обеспечения Linux от 6.10.11 до 6.12.45 , Сообщество свободного программного обеспечения Linux от 6.6.52 до 6.6.104 , ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8 (запись в едином реестре российских программ №369), АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec (запись в едином реестре российских программ №18785)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
🔗 Источники и меры
🔗 https://git.kernel.org/linus/0379eb8691b9c4477da02...
🔗 https://git.kernel.org/stable/c/0379eb8691b9c4477d...
🔗 https://git.kernel.org/stable/c/3055309821dd3da928...
🔗 https://git.kernel.org/stable/c/4263e5851779f7d8eb...
🔗 https://git.kernel.org/stable/c/7ab7311c43ae19c66c...
🔗 https://git.kernel.org/stable/c/c13e95587583d018cf...
🔗 https://git.kernel.org/stable/c/d4e6e2680807671e1c...
🔗 https://github.com/torvalds/linux/commit/0379eb869...
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se38-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se38-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se17-bullet...
🏷️ Идентификаторы
📅 Даты