BDU:2025-07274
Уязвимость функции rxe_qp_init_req() модуля drivers/infiniband/sw/rxe/rxe_qp.c - драйвера поддержки InfiniBand ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость функции rxe_qp_init_req() модуля drivers/infiniband/sw/rxe/rxe_qp.c - драйвера поддержки InfiniBand ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: Linux
Версия ПО: от 4.10 до 4.14.233 включительно (Linux), от 4.15 до 4.19.191 включительно (Linux), от 4.20 до 5.4.121 включительно (Linux), от 5.5 до 5.10.39 включительно (Linux), от 5.11 до 5.12.6 включительно (Linux), от 4.8 до 4.9.269 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Linux от 4.10 до 4.14.233 включительно , Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.191 включительно , Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.121 включительно , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.39 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.12.6 включительно , Сообщество свободного программного обеспечения Linux от 4.8 до 4.9.269 включительно
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:P/I:P/A:P
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
🔗 Источники и меры
🔗 https://lore.kernel.org/linux-cve-announce/2024030...
🔗 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE...
🔗 https://git.kernel.org/stable/c/c65391dd9f0a47617e...
🔗 https://git.kernel.org/stable/c/6a8086a42dfbf548a4...
🔗 https://git.kernel.org/stable/c/f3783c415bf6d2ead3...
🔗 https://git.kernel.org/stable/c/a62225d951d77eb202...
🔗 https://git.kernel.org/stable/c/2ee4d79c364914989c...
🔗 https://git.kernel.org/stable/c/03344e843ab6dd3b3f...
🔗 https://git.kernel.org/stable/c/67f29896fdc83298ee...
🔗 https://git.kernel.org/linus/67f29896fdc83298eed5a...
🔗 https://www.cve.org/CVERecord?id=CVE-2021-47078
🔗 https://lore.kernel.org/linux-cve-announce/2024030...
🔗 https://git.linuxtesting.ru/pub/scm/linux/kernel/g...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🏷️ Идентификаторы
📅 Даты