Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-47403

PUBLISHED 04.05.2025

CNA: Linux

ipack: ipoctal: fix module reference leak

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: ipack: ipoctal: fix module reference leak A reference to the carrier module was taken on every open but was only released once when the final reference to the tty struct was dropped. Fix this by taking the module reference and initialising the tty driver data when installing the tty.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-07494 Уязвимость функции ipoctal_port_activate() модуля drivers/ipack/devices/ipoctal.c - драйвера поддержки устройств IndustryPack ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 82a82340bab6c251e0705339f60763718eaa2a22 до 31398849b84ebae0d43a1cf379cb9895597f221a affected
Наблюдалось в версиях от 82a82340bab6c251e0705339f60763718eaa2a22 до c0adb5a947dec6cff7050ec56d78ecd3916f9ce6 affected
Наблюдалось в версиях от 82a82340bab6c251e0705339f60763718eaa2a22 до dde4c1429b97383689f755ce92b4ed1e84a9c92b affected
Наблюдалось в версиях от 82a82340bab6c251e0705339f60763718eaa2a22 до 9c5b77a7ffc983b2429ce158b50497c5d3c86a69 affected
Наблюдалось в версиях от 82a82340bab6c251e0705339f60763718eaa2a22 до 3253c87e1e5bc0107aab773af2f135ebccf38666 affected
Наблюдалось в версиях от 82a82340bab6c251e0705339f60763718eaa2a22 до 7cea848678470daadbfdaa6a112b823c290f900c affected
Наблюдалось в версиях от 82a82340bab6c251e0705339f60763718eaa2a22 до 811178f296b16af30264def74c8d2179a72d5562 affected
Наблюдалось в версиях от 82a82340bab6c251e0705339f60763718eaa2a22 до bb8a4fcb2136508224c596a7e665bdba1d7c3c27 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.18 affected
Наблюдалось в версиях от 0 до 3.18 unaffected
Наблюдалось до версии 4.4.* unaffected
Наблюдалось до версии 4.9.* unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 16.01.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
7.1 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 16.01.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.