BDU:2025-07411
Уязвимость функции peak_pci_remove() модуля drivers/net/can/sja1000/peak_pci.c - драйвера поддержки сетевых устройств CAN ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость функции peak_pci_remove() модуля drivers/net/can/sja1000/peak_pci.c - драйвера поддержки сетевых устройств CAN ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: Linux
Версия ПО: от 4.5 до 4.9.287 включительно (Linux), от 4.10 до 4.14.252 включительно (Linux), от 4.15 до 4.19.213 включительно (Linux), от 4.20 до 5.4.155 включительно (Linux), от 5.5 до 5.10.75 включительно (Linux), от 5.11 до 5.14.14 включительно (Linux), от 3.4 до 4.4.289 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Linux от 4.5 до 4.9.287 включительно , Сообщество свободного программного обеспечения Linux от 4.10 до 4.14.252 включительно , Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.213 включительно , Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.155 включительно , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.75 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.14.14 включительно , Сообщество свободного программного обеспечения Linux от 3.4 до 4.4.289 включительно
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,4)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,4)
🔗 Источники и меры
🔗 https://git.linuxtesting.ru/pub/scm/linux/kernel/g...
🔗 https://www.cve.org/CVERecord?id=CVE-2021-47456
🔗 https://git.kernel.org/stable/c/1c616528ba4aeb1125...
🔗 https://git.kernel.org/stable/c/447d44cd2f67a20b59...
🔗 https://git.kernel.org/stable/c/34914971bb3244db4c...
🔗 https://git.kernel.org/stable/c/adbda14730aacce41c...
🔗 https://git.kernel.org/stable/c/1248582e47a9f7ce0e...
🔗 https://git.kernel.org/stable/c/28f28e4bc3a5e0051f...
🔗 https://git.kernel.org/stable/c/0e5afdc2315b0737ed...
🔗 https://git.kernel.org/stable/c/949fe9b35570361bc6...
🔗 https://lore.kernel.org/linux-cve-announce/2024052...
🔗 https://git.kernel.org/linus/949fe9b35570361bc6ee2...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🏷️ Идентификаторы
📅 Даты