BDU:2025-16229
Уязвимость функции ses_intf_remove() компонента scsi ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость функции ses_intf_remove() компонента scsi ядра операционной системы Linux связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
Red Hat Inc., Сообщество свободного программного обеспечения, АО «СберТех»
Наименование ПО: Red Hat Enterprise Linux, Debian GNU/Linux, Linux, Platform V SberLinux OS Server (запись в едином реестре российских программ №18785)
Версия ПО: 7 (Red Hat Enterprise Linux), 8 (Red Hat Enterprise Linux), 11 (Debian GNU/Linux), 9 (Red Hat Enterprise Linux), 8.2 Advanced Update Support (Red Hat Enterprise Linux), 9.2 Extended Update Support (Red Hat Enterprise Linux), до 4.14.308 (Linux), до 4.19.276 (Linux), до 5.4.235 (Linux), до 5.10.173 (Linux), до 5.15.99 (Linux), до 6.2.3 (Linux), до 6.3 (Linux), до 6.1.16 (Linux), 9.2.0-fstec (Platform V SberLinux OS Server)
Тип ПО: Операционная система
ОС / платформа: Red Hat Inc. Red Hat Enterprise Linux 7 , Red Hat Inc. Red Hat Enterprise Linux 8 , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Red Hat Inc. Red Hat Enterprise Linux 9 , Red Hat Inc. Red Hat Enterprise Linux 8.2 Advanced Update Support , Red Hat Inc. Red Hat Enterprise Linux 9.2 Extended Update Support , Сообщество свободного программного обеспечения Linux до 4.14.308 , Сообщество свободного программного обеспечения Linux до 4.19.276 , Сообщество свободного программного обеспечения Linux до 5.4.235 , Сообщество свободного программного обеспечения Linux до 5.10.173 , Сообщество свободного программного обеспечения Linux до 5.15.99 , Сообщество свободного программного обеспечения Linux до 6.2.3 , Сообщество свободного программного обеспечения Linux до 6.3 , Сообщество свободного программного обеспечения Linux до 6.1.16 , АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec (запись в едином реестре российских программ №18785)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,1)
🔗 Источники и меры
🔗 https://lore.kernel.org/linux-cve-announce/2025100...
🔗 https://git.kernel.org/stable/c/0595cdb587726b4f0f...
🔗 https://git.kernel.org/stable/c/2fb1fa8425cce2dc4d...
🔗 https://git.kernel.org/stable/c/40af9a6deed723485e...
🔗 https://git.kernel.org/stable/c/578797f0c8cbc2e3ec...
🔗 https://git.kernel.org/stable/c/76f7050537476ac062...
🔗 https://git.kernel.org/stable/c/82143faf01dda831b8...
🔗 https://git.kernel.org/stable/c/87e47be38d205df338...
🔗 https://git.kernel.org/stable/c/8f9542cad6c27297c8...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://access.redhat.com/security/cve/cve-2023-53...
🏷️ Идентификаторы
📅 Даты