BDU:2026-01169
Уязвимость функции atmel_pinctrl_probe() модуля drivers/pinctrl/pinctrl-at91-pio4.c драйвера контроллеров выводов PINCTRL ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость функции atmel_pinctrl_probe() модуля drivers/pinctrl/pinctrl-at91-pio4.c драйвера контроллеров выводов PINCTRL ядра операционной системы Linux связана с отсутствием проверки возвращаемого значения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: Debian GNU/Linux, Linux
Версия ПО: 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), от 5.5 до 5.10.187 включительно (Linux), от 5.11 до 5.15.120 включительно (Linux), от 5.16 до 6.1.38 включительно (Linux), от 6.2 до 6.3.12 включительно (Linux), от 4.15 до 4.19.290 включительно (Linux), от 4.20 до 5.4.250 включительно (Linux), от 6.4 до 6.4.3 включительно (Linux), от 4.4 до 4.14.321 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.187 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.120 включительно , Сообщество свободного программного обеспечения Linux от 5.16 до 6.1.38 включительно , Сообщество свободного программного обеспечения Linux от 6.2 до 6.3.12 включительно , Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.290 включительно , Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.250 включительно , Сообщество свободного программного обеспечения Linux от 6.4 до 6.4.3 включительно , Сообщество свободного программного обеспечения Linux от 4.4 до 4.14.321 включительно
⚙️ Технические сведения
Тип ошибки
Непроверенное возвращаемое значение (CWE-252)
Класс уязвимости
Уязвимость кода
Дата выявления
16.06.2023
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:A/AC:L/Au:S/C:P/I:P/A:P
CVSS 3.0
AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
🏷️ Идентификаторы
CVE-2023-54319
📅 Даты
Дата публикации
04.02.2026
Последнее обновление
04.02.2026
← Назад к списку