BDU:2026-01297
Уязвимость функции isert_wait_conn() модуля drivers/infiniband/ulp/isert/ib_isert.c драйвера сервера и клиента RTRS ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость функции isert_wait_conn() модуля drivers/infiniband/ulp/isert/ib_isert.c драйвера сервера и клиента RTRS ядра операционной системы Linux связана с ошибками управления состоянием. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
Canonical Ltd., Сообщество свободного программного обеспечения
Наименование ПО: Ubuntu, Debian GNU/Linux, Linux
Версия ПО: 18.04 LTS (Ubuntu), 20.04 LTS (Ubuntu), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 22.04 LTS (Ubuntu), от 6.5 до 6.5.2 включительно (Linux), 13 (Debian GNU/Linux), от 4.14.319 до 4.14.325 включительно (Linux), от 4.19.287 до 4.19.294 включительно (Linux), от 5.4.248 до 5.4.256 включительно (Linux), от 5.10.185 до 5.10.194 включительно (Linux), от 5.15.118 до 5.15.131 включительно (Linux), от 6.1.35 до 6.1.52 включительно (Linux), от 6.3.9 до 6.4.15 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Canonical Ltd. Ubuntu 18.04 LTS , Canonical Ltd. Ubuntu 20.04 LTS , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , Canonical Ltd. Ubuntu 22.04 LTS , Сообщество свободного программного обеспечения Linux от 6.5 до 6.5.2 включительно , Сообщество свободного программного обеспечения Debian GNU/Linux 13 , Сообщество свободного программного обеспечения Linux от 4.14.319 до 4.14.325 включительно , Сообщество свободного программного обеспечения Linux от 4.19.287 до 4.19.294 включительно , Сообщество свободного программного обеспечения Linux от 5.4.248 до 5.4.256 включительно , Сообщество свободного программного обеспечения Linux от 5.10.185 до 5.10.194 включительно , Сообщество свободного программного обеспечения Linux от 5.15.118 до 5.15.131 включительно , Сообщество свободного программного обеспечения Linux от 6.1.35 до 6.1.52 включительно , Сообщество свободного программного обеспечения Linux от 6.3.9 до 6.4.15 включительно
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:A/AC:H/Au:S/C:P/I:P/A:P
CVSS 3.0
AV:A/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,6)
🔗 Источники и меры
🔗 https://www.cve.org/CVERecord?id=CVE-2023-54219
🔗 https://git.kernel.org/stable/c/77e90bd53019d4d4c9...
🔗 https://git.kernel.org/stable/c/a277b736309f923d9b...
🔗 https://git.kernel.org/stable/c/9b6296861a5a9d58aa...
🔗 https://git.kernel.org/stable/c/aa950b9835f2d004b0...
🔗 https://git.kernel.org/stable/c/1bb42aca7a9611c199...
🔗 https://git.kernel.org/stable/c/3f39698e7e842abc9b...
🔗 https://git.kernel.org/stable/c/4082b59705ee9e3912...
🔗 https://git.kernel.org/stable/c/a3189341e2f609d48f...
🔗 https://git.kernel.org/linus/dfe261107c080709459c3...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://ubuntu.com/security/CVE-2023-54219
🏷️ Идентификаторы
📅 Даты