Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-48837

PUBLISHED 04.05.2025

CNA: Linux

usb: gadget: rndis: prevent integer overflow in rndis_set_response()

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: usb: gadget: rndis: prevent integer overflow in rndis_set_response() If "BufOffset" is very large the "BufOffset + 8" operation can have an integer overflow.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-06687 Уязвимость функции rndis_set_response() в компоненте rndis ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от ff0a90739925734c91c7e39befe3f4378e0c1369 до 8b3e4d26bc9cd0f6373d0095b9ffd99e7da8006b affected
Наблюдалось в версиях от 4c22fbcef778badb00fb8bb9f409daa29811c175 до c7953cf03a26876d676145ce5d2ae6d8c9630b90 affected
Наблюдалось в версиях от db9aaa3026298d652e98f777bc0f5756e2455dda до 138d4f739b35dfb40438a0d5d7054965763bfbe7 affected
Наблюдалось в версиях от c9e952871ae47af784b4aef0a77db02e557074d6 до 21829376268397f9fd2c35cfa9135937b6aa3a1e affected
Наблюдалось в версиях от fb4ff0f96de37c44236598e8b53fe43b1df36bf3 до 28bc0267399f42f987916a7174e2e32f0833cc65 affected
Наблюдалось в версиях от 2da3b0ab54fb7f4d7c5a82757246d0ee33a47197 до 56b38e3ca4064041d93c1ca18828c8cedad2e16c affected
Наблюдалось в версиях от 2724ebafda0a8df08a9cb91557d33226bee80f7b до df7e088d51cdf78b1a0bf1f3d405c2593295c7b0 affected
Наблюдалось в версиях от 38ea1eac7d88072bbffb630e2b3db83ca649b826 до 65f3324f4b6fed78b8761c3b74615ecf0ffa81fa affected
Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.9.302 до 4.9.308 affected
Наблюдалось в версиях от 4.14.267 до 4.14.273 affected
Наблюдалось в версиях от 4.19.230 до 4.19.236 affected
Наблюдалось в версиях от 5.4.180 до 5.4.187 affected
Наблюдалось в версиях от 5.10.101 до 5.10.108 affected
Наблюдалось в версиях от 5.15.24 до 5.15.31 affected
Наблюдалось в версиях от 5.16.10 до 5.16.17 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.