BDU:2026-04335
Уязвимость функции snd_ymfpci_memalloc() модуля sound/pci/ymfpci/ymfpci_main.c звуковой подсистемы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции snd_ymfpci_memalloc() модуля sound/pci/ymfpci/ymfpci_main.c звуковой подсистемы ядра операционной системы Linux связана с копированием буфера без проверки размера входных данных (классическое переполнение буфера). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Red Hat Inc., Сообщество свободного программного обеспечения
Наименование ПО: Red Hat Enterprise Linux, Debian GNU/Linux, Linux
Версия ПО: 8 (Red Hat Enterprise Linux), 11 (Debian GNU/Linux), 9 (Red Hat Enterprise Linux), от 5.11 до 5.15.105 включительно (Linux), от 5.16 до 6.1.22 включительно (Linux), от 6.2 до 6.2.9 включительно (Linux), от 4.9.325 до 4.10 (Linux), от 4.14.290 до 4.15 (Linux), от 4.19.254 до 4.20 (Linux), от 5.4.208 до 5.5 (Linux), от 5.10.134 до 5.10.176 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Red Hat Inc. Red Hat Enterprise Linux 8 , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Red Hat Inc. Red Hat Enterprise Linux 9 , Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.105 включительно , Сообщество свободного программного обеспечения Linux от 5.16 до 6.1.22 включительно , Сообщество свободного программного обеспечения Linux от 6.2 до 6.2.9 включительно , Сообщество свободного программного обеспечения Linux от 4.9.325 до 4.10 , Сообщество свободного программного обеспечения Linux от 4.14.290 до 4.15 , Сообщество свободного программного обеспечения Linux от 4.19.254 до 4.20 , Сообщество свободного программного обеспечения Linux от 5.4.208 до 5.5 , Сообщество свободного программного обеспечения Linux от 5.10.134 до 5.10.176 включительно
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
🔗 Источники и меры
🔗 https://www.cve.org/CVERecord?id=CVE-2023-53607
🔗 https://git.kernel.org/stable/c/96e34c88000febc83e...
🔗 https://git.kernel.org/stable/c/81d2a7e93c8322ca6b...
🔗 https://git.kernel.org/stable/c/32b9bd7cfc2e2d92d5...
🔗 https://git.kernel.org/stable/c/d0217b09910c081b64...
🔗 https://git.kernel.org/linus/6be2e7522eb529b41c16d...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://access.redhat.com/security/cve/CVE-2023-53...
🏷️ Идентификаторы
📅 Даты