BDU:2026-04915
Уязвимость функции via_sd_probe() модуля drivers/mmc/host/via-sdmmc.c драйвера карт MMC/SD/SDIO ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции via_sd_probe() модуля drivers/mmc/host/via-sdmmc.c драйвера карт MMC/SD/SDIO ядра операционной системы Linux связана с отсутствием проверки возвращаемого значения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Canonical Ltd., Сообщество свободного программного обеспечения, Novell Inc., Red Hat Inc.
Наименование ПО: Ubuntu, Debian GNU/Linux, SUSE Linux Enterprise Server for SAP Applications, Red Hat Enterprise Linux, SUSE Linux Enterprise Micro, Linux, Suse Linux Enterprise Server
Версия ПО: 14.04 LTS (Ubuntu), 16.04 LTS (Ubuntu), 18.04 LTS (Ubuntu), 20.04 LTS (Ubuntu), 11 (Debian GNU/Linux), 15 SP4 (SUSE Linux Enterprise Server for SAP Applications), 22.04 LTS (Ubuntu), 9 (Red Hat Enterprise Linux), 5.3 (SUSE Linux Enterprise Micro), от 4.10 до 4.14.302 включительно (Linux), от 4.15 до 4.19.269 включительно (Linux), от 4.20 до 5.4.228 включительно (Linux), от 5.5 до 5.10.162 включительно (Linux), от 5.11 до 5.15.85 включительно (Linux), от 5.16 до 6.0.15 включительно (Linux), от 6.1 до 6.1.1 включительно (Linux), 15 SP5 (SUSE Linux Enterprise Server for SAP Applications), 5.4 (SUSE Linux Enterprise Micro), 5.5 (SUSE Linux Enterprise Micro), 15 SP4 LTSS (Suse Linux Enterprise Server), 15 SP5 LTSS (Suse Linux Enterprise Server), от 2.6.31 до 4.9.336 включительно (Linux)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: Canonical Ltd. Ubuntu 14.04 LTS , Canonical Ltd. Ubuntu 16.04 LTS , Canonical Ltd. Ubuntu 18.04 LTS , Canonical Ltd. Ubuntu 20.04 LTS , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP4 , Canonical Ltd. Ubuntu 22.04 LTS , Red Hat Inc. Red Hat Enterprise Linux 9 , Сообщество свободного программного обеспечения Linux от 4.10 до 4.14.302 включительно , Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.269 включительно , Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.228 включительно , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.162 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.85 включительно , Сообщество свободного программного обеспечения Linux от 5.16 до 6.0.15 включительно , Сообщество свободного программного обеспечения Linux от 6.1 до 6.1.1 включительно , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP5 , Novell Inc. Suse Linux Enterprise Server 15 SP4 LTSS , Novell Inc. Suse Linux Enterprise Server 15 SP5 LTSS , Сообщество свободного программного обеспечения Linux от 2.6.31 до 4.9.336 включительно
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
🔗 Источники и меры
🔗 https://www.cve.org/CVERecord?id=CVE-2022-50846
🔗 https://git.kernel.org/stable/c/076bcd2c93e16b05c1...
🔗 https://git.kernel.org/stable/c/12b8e81b77c05c658e...
🔗 https://git.kernel.org/stable/c/95025a8dd0ec015872...
🔗 https://git.kernel.org/stable/c/f59ef2a47a228e5132...
🔗 https://git.kernel.org/stable/c/63400da6cd37a9793c...
🔗 https://git.kernel.org/stable/c/0959cc1685eb197743...
🔗 https://git.kernel.org/stable/c/0ec94795114edc7e24...
🔗 https://git.kernel.org/stable/c/ba91b413983a923579...
🔗 https://git.kernel.org/linus/e4e46fb61e3bb46281708...
🔗 https://ubuntu.com/security/CVE-2022-50846
🔗 https://www.suse.com/security/cve/CVE-2022-50846.h...
🔗 https://access.redhat.com/security/cve/cve-2022-50...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🏷️ Идентификаторы
📅 Даты