Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-06534

CVSS: 7.8
01.03.2022

Уязвимость функции gdm_lte_rx() драйвера GCT GDM724x LTE ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Уязвимость функции gdm_lte_rx() в модуле drivers/staging/gdm724x/gdm_lte.c драйвера GCT GDM724x LTE ядра операционнойсистемы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 01.03.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Для Linux:
https://git.kernel.org/stable/c/403e3afe241b62401de1f8629c9c6b9b3d69dbff
https://git.kernel.org/stable/c/6d9700b445098dbbce0caff4b8cfca214cf1e757
https://git.kernel.org/stable/c/1fb9dd3787495b4deb0efe66c58306b65691a48f
https://git.kernel.org/stable/c/d39dc79513e99147b4c158a8a9e46743e23944f5
https://git.kernel.org/stable/c/83a9c886c2b5a0d28c0b37e1736b47f38d61332a
https://git.kernel.org/stable/c/48ecdf3e29a6e514e8196691589c7dfc6c4ac169
https://git.kernel.org/stable/c/6dc7b87c62423bfa68139fe95e85028aab584c9a
https://git.kernel.org/stable/c/fc7f750dc9d102c1ed7bbe4591f991e770c99033-1
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.307
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.272
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.235
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.185
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.106
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.29
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.15

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-416 The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-48851 staging: gdm724x: fix use after free in gdm_lte_rx()

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C
7.8 HIGH 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-48851
Вендор:
  • ООО «Ред Софт»
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • РЕД ОС
  • Linux
Версия ПО:
  • 7.3 (РЕД ОС)
  • от 4.10 до 4.14.271 включительно (Linux)
  • от 4.15 до 4.19.234 включительно (Linux)
  • от 5.16.0 до 5.16.14 включительно (Linux)
  • от 4.0 до 4.9.306 включительно (Linux)
  • от 4.20 до 5.4.184 включительно (Linux)
  • от 5.5 до 5.10.105 включительно (Linux)
  • от 5.11 до 5.15.28 включительно (Linux)
ОС и аппаратные платформы:
  • РЕД ОС (7.3)
  • Linux (от 4.20 до 5.4.185)
  • Linux (от 5.11 до 5.15.29)
  • Linux (от 5.16 до 5.16.15)
  • Linux (от 5.5 до 5.10.106)
  • Linux (от 3.12 до 4.9.307)
  • Linux (от 4.10 до 4.14.272)
  • Linux (от 4.15 до 4.19.235)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.