BDU:2025-07281
Уязвимость функции caif_device_notify() модуля net/caif/caif_dev.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации
📄 Описание
Уязвимость функции caif_device_notify() модуля net/caif/caif_dev.c реализации сетевых функций ядра операционной системы Linux связана с неправильным освобождением памяти перед удалением последней ссылки («утечка памяти»). Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: Linux
Версия ПО: от 4.5 до 4.9.271 включительно (Linux), от 4.10 до 4.14.235 включительно (Linux), от 4.15 до 4.19.193 включительно (Linux), от 4.20 до 5.4.124 включительно (Linux), от 5.5 до 5.10.42 включительно (Linux), от 5.11 до 5.12.9 включительно (Linux), от 3.3 до 4.4.271 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Linux от 4.5 до 4.9.271 включительно , Сообщество свободного программного обеспечения Linux от 4.10 до 4.14.235 включительно , Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.193 включительно , Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.124 включительно , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.42 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.12.9 включительно , Сообщество свободного программного обеспечения Linux от 3.3 до 4.4.271 включительно
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
🔗 Источники и меры
🔗 https://git.kernel.org/stable/c/6a0e317f61094d3773...
🔗 https://git.kernel.org/stable/c/9348c1f10932f13b29...
🔗 https://git.kernel.org/stable/c/f52f4fd67264c70cd0...
🔗 https://git.kernel.org/stable/c/af2806345a37313f01...
🔗 https://git.kernel.org/stable/c/3be863c11cab725add...
🔗 https://git.kernel.org/stable/c/4bca2034b41c15b62d...
🔗 https://git.kernel.org/stable/c/b042e2b2039565eb8f...
🔗 https://git.kernel.org/stable/c/b53558a950a8982493...
🔗 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE...
🔗 https://lore.kernel.org/linux-cve-announce/2024031...
🔗 https://git.kernel.org/linus/b53558a950a89824938e9...
🔗 https://www.cve.org/CVERecord?id=CVE-2021-47122
🔗 https://git.linuxtesting.ru/pub/scm/linux/kernel/g...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🏷️ Идентификаторы
📅 Даты