BDU:2025-16080
Уязвимость функции add_tuning_control компонента sound/pci/hda/patch_ca0132.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции add_tuning_control компонента sound/pci/hda/patch_ca0132.c ядра операционной системы Linux связана с копированием буфера без проверки входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
АО «ИВК», ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, АО «СберТех»
Наименование ПО: АЛЬТ СП 10, Astra Linux Special Edition (запись в едином реестре российских программ №369), Linux, Platform V SberLinux OS Server (запись в едином реестре российских программ №18785)
Версия ПО: - (АЛЬТ СП 10), 1.8 (Astra Linux Special Edition), от 6.16 до 6.16.2 (Linux), от 5.16 до 6.1.149 (Linux), от 6.13 до 6.15.11 (Linux), от 6.2 до 6.6.103 (Linux), от 6.7 до 6.12.43 (Linux), от 5.11 до 5.15.190 (Linux), от 5.5 до 5.10.241 (Linux), от 3.9 до 5.4.297 (Linux), 9.2.0-fstec (Platform V SberLinux OS Server)
Тип ПО: Операционная система
ОС / платформа: АО «ИВК» АЛЬТ СП 10 - , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), Сообщество свободного программного обеспечения Linux от 6.16 до 6.16.2 , Сообщество свободного программного обеспечения Linux от 5.16 до 6.1.149 , Сообщество свободного программного обеспечения Linux от 6.13 до 6.15.11 , Сообщество свободного программного обеспечения Linux от 6.2 до 6.6.103 , Сообщество свободного программного обеспечения Linux от 6.7 до 6.12.43 , Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.190 , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.241 , Сообщество свободного программного обеспечения Linux от 3.9 до 5.4.297 , АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec (запись в едином реестре российских программ №18785)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:P/I:P/A:P
CVSS 3.0
AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,5)
🔗 Источники и меры
🔗 https://git.kernel.org/linus/a409c60111e6bb98fcaba...
🔗 https://git.kernel.org/stable/c/04fa6f5e94034654da...
🔗 https://git.kernel.org/stable/c/0de69bc9b3661e16c4...
🔗 https://git.kernel.org/stable/c/195e4cec1007c34dde...
🔗 https://git.kernel.org/stable/c/417407cdf587e3ae41...
🔗 https://git.kernel.org/stable/c/86a024a5a521da362f...
🔗 https://git.kernel.org/stable/c/a409c60111e6bb98fc...
🔗 https://git.kernel.org/stable/c/c2dacfe495b72699a9...
🔗 https://git.kernel.org/stable/c/cf494138b9d7f78bcb...
🔗 https://git.kernel.org/stable/c/fb8116c38d67d6e23f...
🔗 https://github.com/torvalds/linux/commit/a409c6011...
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🏷️ Идентификаторы
📅 Даты