BDU:2025-06574
Уязвимость функции ads8688_trigger_handler() модуля drivers/iio/adc/ti-ads8688.c - драйвера поддержки различных типов встроенных датчиков ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании.
📄 Описание
Уязвимость функции ads8688_trigger_handler() модуля drivers/iio/adc/ti-ads8688.c - драйвера поддержки различных типов встроенных датчиков ядра операционной системы Linux связана с использованием неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании.
🖥️ Уязвимое ПО
ООО «Ред Софт», ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, АО "НППКТ"
Наименование ПО: РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Linux, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
Версия ПО: 7.3 (РЕД ОС), 1.7 (Astra Linux Special Edition), 4.7 (Astra Linux Special Edition), 1.8 (Astra Linux Special Edition), от 5.12.17 до 5.13 (Linux), от 5.16 до 6.1.124 включительно (Linux), от 6.2 до 6.6.71 включительно (Linux), от 6.7 до 6.12.9 включительно (Linux), от 5.4.132 до 5.4.289 включительно (Linux), от 5.10.50 до 5.10.233 включительно (Linux), от 5.13.2 до 5.15.176 включительно (Linux), от 4.19.198 до 4.20 (Linux), до 2.13 (ОСОН ОСнова Оnyx)
Тип ПО: Операционная система
ОС / платформа: ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), Сообщество свободного программного обеспечения Linux от 5.12.17 до 5.13 , Сообщество свободного программного обеспечения Linux от 5.16 до 6.1.124 включительно , Сообщество свободного программного обеспечения Linux от 6.2 до 6.6.71 включительно , Сообщество свободного программного обеспечения Linux от 6.7 до 6.12.9 включительно , Сообщество свободного программного обеспечения Linux от 5.4.132 до 5.4.289 включительно , Сообщество свободного программного обеспечения Linux от 5.10.50 до 5.10.233 включительно , Сообщество свободного программного обеспечения Linux от 5.13.2 до 5.15.176 включительно , Сообщество свободного программного обеспечения Linux от 4.19.198 до 4.20 , АО "НППКТ" ОСОН ОСнова Оnyx до 2.13 (запись в едином реестре российских программ №5913)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)
🔗 Источники и меры
🔗 https://git.kernel.org/stable/c/455df95eb8f24a37ab...
🔗 https://git.kernel.org/stable/c/3bf8d1e87939b8a19c...
🔗 https://git.kernel.org/stable/c/aae96738006840533c...
🔗 https://git.kernel.org/stable/c/485570ed82b7a6bb10...
🔗 https://git.kernel.org/stable/c/ebe2672bc42a0dfe31...
🔗 https://git.kernel.org/stable/c/1c80a0985a9a14f33d...
🔗 https://www.cve.org/CVERecord?id=CVE-2024-57906
🔗 https://git.kernel.org/linus/2a7377ccfd940cd6e9201...
🔗 https://lore.kernel.org/linux-cve-announce/2025011...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://redos.red-soft.ru/support/secure/uyazvimos...
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se17-bullet...
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🔗 https://wiki.astralinux.ru/astra-linux-se47-bullet...
🏷️ Идентификаторы
📅 Даты