BDU:2025-07469
Уязвимость функции retract_page_tables() модуля mm/khugepaged.c подсистемы управления памятью ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость функции retract_page_tables() модуля mm/khugepaged.c подсистемы управления памятью ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, ООО "Открытая мобильная платформа"
Наименование ПО: Linux, ОС Аврора (запись в едином реестре российских программ №1543)
Версия ПО: от 4.10 до 4.14.302 включительно (Linux), от 4.15 до 4.19.269 включительно (Linux), от 5.5 до 5.10.158 включительно (Linux), от 5.11 до 5.15.82 включительно (Linux), от 5.16 до 6.0.12 включительно (Linux), от 4.20 до 5.4.226 включительно (Linux), от 4.8 до 4.9.336 включительно (Linux), до 5.1.5 включительно (ОС Аврора)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Linux от 4.10 до 4.14.302 включительно , Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.269 включительно , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.158 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.82 включительно , Сообщество свободного программного обеспечения Linux от 5.16 до 6.0.12 включительно , Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.226 включительно , Сообщество свободного программного обеспечения Linux от 4.8 до 4.9.336 включительно , ООО "Открытая мобильная платформа" ОС Аврора до 5.1.5 включительно (запись в едином реестре российских программ №1543)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
🔗 Источники и меры
🔗 https://git.kernel.org/stable/c/f268f6cf875f3220af...
🔗 https://git.kernel.org/stable/c/5450535901d89a5dcc...
🔗 https://git.kernel.org/stable/c/5ffc2a75534d9d74d4...
🔗 https://git.kernel.org/stable/c/275c626c131cfe141b...
🔗 https://git.kernel.org/stable/c/ff2a1a6f869650aec9...
🔗 https://git.kernel.org/stable/c/c23105673228c34973...
🔗 https://git.kernel.org/stable/c/7f445ca2e0e59c7971...
🔗 https://git.kernel.org/stable/c/1a3f8c6cd29d9078cc...
🔗 https://www.cve.org/CVERecord?id=CVE-2022-48991
🔗 https://lore.kernel.org/linux-cve-announce/2024102...
🔗 https://git.kernel.org/linus/f268f6cf875f3220afc77...
🔗 https://git.linuxtesting.ru/pub/scm/linux/kernel/g...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://cve.omp.ru/bb30515
🏷️ Идентификаторы
📅 Даты