BDU:2026-01335
Уязвимость функции hfs_asc2mac() ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость функции hfs_asc2mac() ядра операционной системы Linux связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
Canonical Ltd., Сообщество свободного программного обеспечения
Наименование ПО: Ubuntu, Debian GNU/Linux, Linux
Версия ПО: 14.04 LTS (Ubuntu), 16.04 LTS (Ubuntu), 18.04 LTS (Ubuntu), 20.04 LTS (Ubuntu), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 22.04 LTS (Ubuntu), от 4.10 до 4.14.302 включительно (Linux), от 4.15 до 4.19.269 включительно (Linux), от 4.20 до 5.4.228 включительно (Linux), от 5.5 до 5.10.162 включительно (Linux), от 5.11 до 5.15.85 включительно (Linux), от 5.16 до 6.0.15 включительно (Linux), от 6.1 до 6.1.1 включительно (Linux), 13 (Debian GNU/Linux), от 2.6.14 до 4.9.336 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Canonical Ltd. Ubuntu 14.04 LTS , Canonical Ltd. Ubuntu 16.04 LTS , Canonical Ltd. Ubuntu 18.04 LTS , Canonical Ltd. Ubuntu 20.04 LTS , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , Canonical Ltd. Ubuntu 22.04 LTS , Сообщество свободного программного обеспечения Linux от 4.10 до 4.14.302 включительно , Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.269 включительно , Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.228 включительно , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.162 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.85 включительно , Сообщество свободного программного обеспечения Linux от 5.16 до 6.0.15 включительно , Сообщество свободного программного обеспечения Linux от 6.1 до 6.1.1 включительно , Сообщество свободного программного обеспечения Debian GNU/Linux 13 , Сообщество свободного программного обеспечения Linux от 2.6.14 до 4.9.336 включительно
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:A/AC:H/Au:S/C:P/I:N/A:N
CVSS 3.0
AV:A/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,4)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,6)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,6)
🔗 Источники и меры
🔗 https://www.cve.org/CVERecord?id=CVE-2022-50747
🔗 https://git.kernel.org/stable/c/8399318b13dc9e0569...
🔗 https://git.kernel.org/stable/c/95040de81c629cd8d3...
🔗 https://git.kernel.org/stable/c/ba8f0ca386dd15acf5...
🔗 https://git.kernel.org/stable/c/6a95b17e4d4cd2d827...
🔗 https://git.kernel.org/stable/c/cff9fefdfbf5744afb...
🔗 https://git.kernel.org/stable/c/7af9cb8cbb81308ce4...
🔗 https://git.kernel.org/stable/c/ae21b03f904736eb2a...
🔗 https://git.kernel.org/stable/c/88579c158e026860c6...
🔗 https://git.kernel.org/stable/c/c53ed55cb275344086...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://ubuntu.com/security/CVE-2022-50747
🏷️ Идентификаторы
📅 Даты