BDU:2025-07509
Уязвимость функции set_cluster_dirty() модуля fs/f2fs/compress.c поддержки файловой системы F2FS ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании
📄 Описание
Уязвимость функции set_cluster_dirty() модуля fs/f2fs/compress.c поддержки файловой системы F2FS ядра операционной системы Linux связана с неправильной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, АО "НППКТ"
Наименование ПО: Linux, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
Версия ПО: от 5.16 до 6.1.76 включительно (Linux), от 6.2 до 6.6.15 включительно (Linux), до 2.10.1 (ОСОН ОСнова Оnyx), от 6.7 до 6.7.3 включительно (Linux), от 2.6.12 до 5.15.148 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Linux от 5.16 до 6.1.76 включительно , Сообщество свободного программного обеспечения Linux от 6.2 до 6.6.15 включительно , АО "НППКТ" ОСОН ОСнова Оnyx до 2.10.1 (запись в едином реестре российских программ №5913), Сообщество свободного программного обеспечения Linux от 6.7 до 6.7.3 включительно , Сообщество свободного программного обеспечения Linux от 2.6.12 до 5.15.148 включительно
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)
🔗 Источники и меры
🔗 https://git.kernel.org/stable/c/7ea0f29d9fd8490505...
🔗 https://git.kernel.org/stable/c/7c972c89457511007d...
🔗 https://git.kernel.org/stable/c/417b8a91f4e8831cad...
🔗 https://git.kernel.org/stable/c/b8094c0f1aae329b1c...
🔗 https://git.kernel.org/stable/c/4961acdd65c956e97c...
🔗 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE...
🔗 https://lore.kernel.org/linux-cve-announce/2024030...
🔗 https://git.kernel.org/linus/4961acdd65c956e97c1a0...
🔗 https://ubuntu.com/security/notices/USN-6688-1
🔗 https://www.cve.org/CVERecord?id=CVE-2023-52588
🔗 https://ubuntu.com/security/notices/USN-6765-1
🔗 https://ubuntu.com/security/notices/USN-6766-1
🔗 https://ubuntu.com/security/notices/USN-6766-2
🔗 https://ubuntu.com/security/notices/USN-6766-3
🔗 https://ubuntu.com/security/notices/USN-6795-1
🔗 https://ubuntu.com/security/notices/USN-6818-1
🔗 https://ubuntu.com/security/notices/USN-6819-1
🔗 https://ubuntu.com/security/notices/USN-6818-2
🔗 https://ubuntu.com/security/notices/USN-6828-1
🔗 https://ubuntu.com/security/notices/USN-6819-2
🔗 https://ubuntu.com/security/notices/USN-6819-3
🔗 https://ubuntu.com/security/notices/USN-6818-3
🔗 https://ubuntu.com/security/notices/USN-6819-4
🔗 https://ubuntu.com/security/notices/USN-6818-4
🔗 https://git.linuxtesting.ru/pub/scm/linux/kernel/g...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🏷️ Идентификаторы
📅 Даты