BDU:2026-01328
Уязвимость функции tuning_ctl_set() модуля sound/pci/hda/patch_ca0132.c звуковой подсистемы ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании
📄 Описание
Уязвимость функции tuning_ctl_set() модуля sound/pci/hda/patch_ca0132.c звуковой подсистемы ядра операционной системы Linux связана с непроверенным индексированием массива. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Red Hat Inc., Сообщество свободного программного обеспечения
Наименование ПО: Red Hat Enterprise Linux, Debian GNU/Linux, Linux
Версия ПО: 7 (Red Hat Enterprise Linux), 8 (Red Hat Enterprise Linux), 11 (Debian GNU/Linux), 9 (Red Hat Enterprise Linux), от 4.15 до 4.19.279 включительно (Linux), от 4.20 до 5.4.239 включительно (Linux), от 5.5 до 5.10.176 включительно (Linux), от 5.11 до 5.15.105 включительно (Linux), от 5.16 до 6.1.22 включительно (Linux), от 6.2 до 6.2.9 включительно (Linux), от 3.9 до 4.14.311 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Red Hat Inc. Red Hat Enterprise Linux 7 , Red Hat Inc. Red Hat Enterprise Linux 8 , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Red Hat Inc. Red Hat Enterprise Linux 9 , Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.279 включительно , Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.239 включительно , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.176 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.105 включительно , Сообщество свободного программного обеспечения Linux от 5.16 до 6.1.22 включительно , Сообщество свободного программного обеспечения Linux от 6.2 до 6.2.9 включительно , Сообщество свободного программного обеспечения Linux от 3.9 до 4.14.311 включительно
⚙️ Технические сведения
Тип ошибки
Непроверенное индексирование массива (CWE-129)
Класс уязвимости
Уязвимость кода
Дата выявления
14.03.2023
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:P/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
🏷️ Идентификаторы
CVE-2023-53788
📅 Даты
Дата публикации
06.02.2026
Последнее обновление
06.02.2026
← Назад к списку