Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-06069

CVSS: 6
18.10.2022

Уязвимость функции qcom_cpufreq_probe() в модуле drivers/cpufreq/qcom-cpufreq-nvmem.c драйвера масштабирования частоты ЦП ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Уязвимость функции qcom_cpufreq_probe() в модуле drivers/cpufreq/qcom-cpufreq-nvmem.c драйвера масштабирования частоты ЦП ядра операционной системы Linux связана с копированием буфера без проверки размера входных данных (классическое переполнение буфера). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 18.10.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:
https://git.kernel.org/stable/c/794ded0bc461287a268bed21fea2eebb6e5d232c
https://git.kernel.org/stable/c/14d260f94ff89543597ffea13db8b277a810e08e
https://git.kernel.org/stable/c/b74ee4e301ca01e431e240c046173332966e2431
https://git.kernel.org/linus/01039fb8e90c9cb684430414bff70cea9eb168c5
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.152
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.76
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.0.6

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-50239

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2022-50239

Для Ubuntu:
https://ubuntu.com/security/CVE-2022-50239

Для программных продуктовАО «СберТех»:
обновление операционной системы до версии 9.2.0-fstec или выше

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-120 The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-50239 cpufreq: qcom: fix writes in read-only memory region

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6 MEDIUM 2.0 AV:L/AC:H/Au:S/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2022-50239
Вендор:
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
  • Red Hat Inc.
  • АО «СберТех»
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Debian GNU/Linux
  • Linux
  • Red Hat Enterprise Linux
  • Platform V SberLinux OS Server
Версия ПО:
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 22.04 LTS (Ubuntu)
  • от 5.11 до 5.15.75 включительно (Linux)
  • от 5.16 до 6.0.5 включительно (Linux)
  • 9.0 (Red Hat Enterprise Linux)
  • от 5.7 до 5.10.151 включительно (Linux)
  • до 9.2.0-fstec (Platform V SberLinux OS Server)
ОС и аппаратные платформы:
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Ubuntu (22.04 LTS)
  • Linux (от 5.11 до 5.15.75 включительно)
  • Linux (от 5.16 до 6.0.5 включительно)
  • Red Hat Enterprise Linux (9.0)
  • Linux (от 5.7 до 5.10.151 включительно)
  • Platform V SberLinux OS Server (до 9.2.0-fstec)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.