BDU:2026-01395
Уязвимость функции tpm2_init_space() модуля drivers/char/tpm/tpm2-space.c драйвера поддержки алфавитноцифровых устройств с TPM ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции tpm2_init_space() модуля drivers/char/tpm/tpm2-space.c драйвера поддержки алфавитноцифровых устройств с TPM ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, Red Hat Inc.
Наименование ПО: Debian GNU/Linux, Red Hat Enterprise Linux, Linux
Версия ПО: 11 (Debian GNU/Linux), 9 (Red Hat Enterprise Linux), от 5.5 до 5.10.108 включительно (Linux), от 5.11 до 5.15.31 включительно (Linux), от 5.16 до 5.16.17 включительно (Linux), 5.17 (Linux), от 4.12 до 5.4.187 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Red Hat Inc. Red Hat Enterprise Linux 9 , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.108 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.31 включительно , Сообщество свободного программного обеспечения Linux от 5.16 до 5.16.17 включительно , Сообщество свободного программного обеспечения Linux 5.17 , Сообщество свободного программного обеспечения Linux от 4.12 до 5.4.187 включительно
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,7)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,7)
🔗 Источники и меры
🔗 https://git.kernel.org/stable/c/95193d12f10a8a0888...
🔗 https://git.kernel.org/stable/c/5b1d2561a03e534064...
🔗 https://git.kernel.org/stable/c/ba84f9a48366dcc3cd...
🔗 https://git.kernel.org/stable/c/eda1662cce964c8a65...
🔗 https://git.kernel.org/stable/c/476ddd23f818fb94cf...
🔗 https://www.cve.org/CVERecord?id=CVE-2022-49286
🔗 https://lore.kernel.org/linux-cve-announce/2025022...
🔗 https://git.kernel.org/linus/fb5abce6b2bb5cb3d628a...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://access.redhat.com/security/cve/cve-2022-49...
🏷️ Идентификаторы
📅 Даты