Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-06688

CVSS: 5.5
15.03.2022

Уязвимость компонента gadget ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость компонента gadget ядра операционной системы Linux связана с ошибкой использования после освобождения памяти из-за неустановки udc→dev.driver. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 15.03.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Для Linux:
https://git.kernel.org/stable/c/00bdd9bf1ac6d401ad926d3d8df41b9f1399f646
https://git.kernel.org/stable/c/16b1941eac2bd499f065a6739a40ce0011a3d740
https://git.kernel.org/stable/c/2015c23610cd0efadaeca4d3a8d1dae9a45aa35a
https://git.kernel.org/stable/c/2282a6eb6d4e118e294e43dcc421e0e0fe4040b5
https://git.kernel.org/stable/c/27d64436984fb8835a8b7e95993193cc478b162e
https://git.kernel.org/stable/c/4325124dde6726267813c736fee61226f1d38f0b
https://git.kernel.org/stable/c/609a7119bffe3ddd7c93f2fa65be8917e02a0b7e
https://git.kernel.org/stable/c/e2d3a7009e505e120805f449c832942660f3f7f3
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.273
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.236
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.308
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.108
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.31
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.17
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.187

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-416 The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-48838 usb: gadget: Fix use-after-free bug by not setting udc->dev.driver

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C
5.5 MEDIUM 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-48838
Вендор:
  • ООО «Ред Софт»
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • РЕД ОС
  • Linux
Версия ПО:
  • 7.3 (РЕД ОС)
  • от 5.5 до 5.10.107 включительно (Linux)
  • от 4.20 до 5.4.186 включительно (Linux)
  • от 5.11 до 5.15.30 включительно (Linux)
  • от 5.16.0 до 5.16.16 включительно (Linux)
  • от 4.10 до 4.14.272 включительно (Linux)
  • от 4.15 до 4.19.235 включительно (Linux)
  • от 4.0 до 4.9.307 включительно (Linux)
ОС и аппаратные платформы:
  • РЕД ОС (7.3)
  • Linux (от 5.16 до 5.16.17)
  • Linux (от 3.1 до 4.9.308)
  • Linux (от 4.10 до 4.14.273)
  • Linux (от 4.15 до 4.19.236)
  • Linux (от 4.20 до 5.4.187)
  • Linux (от 5.11 до 5.15.31)
  • Linux (от 5.5 до 5.10.108)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.