BDU:2025-07730
Уязвимость функции iommufd_put_object() модуля drivers/iommu/iommufd/device.c - драйвера поддержки IOMMU ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании
📄 Описание
Уязвимость функции iommufd_put_object() модуля drivers/iommu/iommufd/device.c - драйвера поддержки IOMMU ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра»
Наименование ПО: Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Linux
Версия ПО: 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 1.8 (Astra Linux Special Edition), от 6.4.8 до 6.7 (Linux)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), Сообщество свободного программного обеспечения Linux от 6.6.0
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:C/I:N/A:C
CVSS 3.0
AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,3)
Нет опасности уровень опасности (оценка CVSS 4.0 составляет 0)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,3)
Нет опасности уровень опасности (оценка CVSS 4.0 составляет 0)
🔗 Источники и меры
🔗 https://bugzilla.redhat.com/show_bug.cgi?id=225598...
🔗 https://git.kernel.org/linus/6f9c4d8c468c189d6dc47...
🔗 https://git.kernel.org/pub/scm/linux/kernel/git/to...
🔗 https://nvd.nist.gov/vuln/detail/CVE-2023-7122
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🔗 https://www.cve.org/CVERecord?id=CVE-2023-7122
🏷️ Идентификаторы
📅 Даты