BDU:2025-07311
Уязвимость функции wl1251_cmd_scan() модуля drivers/net/wireless/ti/wl1251/cmd.c - драйвера поддержки адаптеров беспроводной связи Texas Instruments ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость функции wl1251_cmd_scan() модуля drivers/net/wireless/ti/wl1251/cmd.c - драйвера поддержки адаптеров беспроводной связи Texas Instruments ядра операционной системы Linux связана с копированием буфера без проверки размера входных данных (классическое переполнение буфера). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: Linux
Версия ПО: от 4.5 до 4.9.275 включительно (Linux), от 4.10 до 4.14.239 включительно (Linux), от 4.15 до 4.19.197 включительно (Linux), от 4.20 до 5.4.132 включительно (Linux), от 5.5 до 5.10.50 включительно (Linux), от 5.11 до 5.12.17 включительно (Linux), от 5.13 до 5.13.2 включительно (Linux), от 2.6.12 до 4.4.275 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Linux от 4.5 до 4.9.275 включительно , Сообщество свободного программного обеспечения Linux от 4.10 до 4.14.239 включительно , Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.197 включительно , Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.132 включительно , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.50 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.12.17 включительно , Сообщество свободного программного обеспечения Linux от 5.13 до 5.13.2 включительно , Сообщество свободного программного обеспечения Linux от 2.6.12 до 4.4.275 включительно
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
🔗 Источники и меры
🔗 https://www.cve.org/CVERecord?id=CVE-2021-47347
🔗 https://git.kernel.org/stable/c/57ad99ae3c6738ba87...
🔗 https://git.kernel.org/stable/c/d3d8b9c9c7843dce31...
🔗 https://git.kernel.org/stable/c/0f6c0488368c9ac1aa...
🔗 https://git.kernel.org/stable/c/115103f6e3f1c26c47...
🔗 https://git.kernel.org/stable/c/d71dddeb5380613f9e...
🔗 https://git.kernel.org/stable/c/c5e4a10d7bd5d4f419...
🔗 https://git.kernel.org/stable/c/302e2ee34c5f7c5d80...
🔗 https://git.kernel.org/stable/c/40af3960a15339e8bb...
🔗 https://git.kernel.org/stable/c/d10a87a3535cce2b89...
🔗 https://lore.kernel.org/linux-cve-announce/2024052...
🔗 https://git.kernel.org/linus/d10a87a3535cce2b89089...
🔗 https://git.linuxtesting.ru/pub/scm/linux/kernel/g...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🏷️ Идентификаторы
📅 Даты