BDU:2026-02360
Уязвимость функции hidraw_release() в модуле drivers/hid/hidraw.c драйвера подсистемы устройств пользовательского интерфейса ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции hidraw_release() в модуле drivers/hid/hidraw.c драйвера подсистемы устройств пользовательского интерфейса ядра операционной системы Linux связана с неправильным освобождением памяти («утечка памяти»). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Canonical Ltd., Сообщество свободного программного обеспечения, Red Hat Inc.
Наименование ПО: Ubuntu, Debian GNU/Linux, Red Hat Enterprise Linux, Linux
Версия ПО: 14.04 LTS (Ubuntu), 16.04 LTS (Ubuntu), 18.04 LTS (Ubuntu), 20.04 LTS (Ubuntu), 11 (Debian GNU/Linux), 22.04 LTS (Ubuntu), 9 (Red Hat Enterprise Linux), от 4.10 до 4.14.291 включительно (Linux), от 4.15 до 4.19.256 включительно (Linux), от 4.20 до 5.4.211 включительно (Linux), от 5.5 до 5.10.140 включительно (Linux), от 5.11 до 5.15.64 включительно (Linux), от 5.16 до 5.19.6 включительно (Linux), от 2.6.24 до 4.9.326 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Canonical Ltd. Ubuntu 14.04 LTS , Canonical Ltd. Ubuntu 16.04 LTS , Canonical Ltd. Ubuntu 18.04 LTS , Canonical Ltd. Ubuntu 20.04 LTS , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Canonical Ltd. Ubuntu 22.04 LTS , Red Hat Inc. Red Hat Enterprise Linux 9 , Сообщество свободного программного обеспечения Linux от 4.10 до 4.14.291 включительно , Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.256 включительно , Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.211 включительно , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.140 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.64 включительно , Сообщество свободного программного обеспечения Linux от 5.16 до 5.19.6 включительно , Сообщество свободного программного обеспечения Linux от 2.6.24 до 4.9.326 включительно
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
🔗 Источники и меры
🔗 https://git.kernel.org/stable/c/f5b7e9611cffec345d...
🔗 https://git.kernel.org/stable/c/7e2fa79226580b035b...
🔗 https://git.kernel.org/stable/c/dfd27a737283313a3e...
🔗 https://git.kernel.org/stable/c/52a3c62a815161c2dc...
🔗 https://git.kernel.org/stable/c/a5623a203cffe2d2b8...
🔗 https://git.kernel.org/stable/c/1bea0bbf66001b0c7b...
🔗 https://git.kernel.org/stable/c/c06b013f5cbfeafe0a...
🔗 https://git.kernel.org/stable/c/53c7c4d5d40b45c127...
🔗 https://www.cve.org/CVERecord?id=CVE-2022-49981
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://ubuntu.com/security/CVE-2022-49981
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://access.redhat.com/security/cve/cve-2022-49...
🏷️ Идентификаторы
📅 Даты