Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-49269

PUBLISHED 04.05.2025

CNA: Linux

can: isotp: sanitize CAN ID checks in isotp_bind()

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: can: isotp: sanitize CAN ID checks in isotp_bind() Syzbot created an environment that lead to a state machine status that can not be reached with a compliant CAN ID address configuration. The provided address information consisted of CAN ID 0x6000001 and 0xC28001 which both boil down to 11 bit CAN IDs 0x001 in sending and receiving. Sanitize the SFF/EFF CAN ID values before performing the address checks.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-04040 Уязвимость функции isotp_bind() модуля net/can/isotp.c подсистемы шины CAN ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от e057dd3fc20ffb3d7f150af46542a51b59b90127 до d72866a7f5326160d2a9d945a33eb6ef1883e25d affected
Наблюдалось в версиях от e057dd3fc20ffb3d7f150af46542a51b59b90127 до f343dbe82314ab457153c9afd970be4e9e553020 affected
Наблюдалось в версиях от e057dd3fc20ffb3d7f150af46542a51b59b90127 до cf522d741f5301223cc94b978eb1603c7590d65e affected
Наблюдалось в версиях от e057dd3fc20ffb3d7f150af46542a51b59b90127 до 7b4652fc71dcec043977a6def80ef5034c913615 affected
Наблюдалось в версиях от e057dd3fc20ffb3d7f150af46542a51b59b90127 до 3ea566422cbde9610c2734980d1286ab681bb40e affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 affected
Наблюдалось в версиях от 0 до 5.10 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 5.16.* unaffected
Наблюдалось до версии 5.17.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.