BDU:2025-08239
Уязвимость функции scomp_acomp_comp_decomp() модуля crypto/scompress.c криптографической подсистемы ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость функции scomp_acomp_comp_decomp() модуля crypto/scompress.c криптографической подсистемы ядра операционной системы Linux связана с переполнением буфера на основе стека. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
Canonical Ltd., Сообщество свободного программного обеспечения
Наименование ПО: Ubuntu, Debian GNU/Linux, Linux
Версия ПО: 14.04 ESM (Ubuntu), 20.04 LTS (Ubuntu), 16.04 ESM (Ubuntu), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 22.04 LTS (Ubuntu), 18.04 ESM (Ubuntu), 23.10 (Ubuntu), от 5.16 до 6.1.74 включительно (Linux), от 6.2 до 6.6.13 включительно (Linux), от 5.5 до 5.10.208 включительно (Linux), от 5.11 до 5.15.147 включительно (Linux), от 4.20 до 5.4.267 включительно (Linux), от 6.7 до 6.7.1 включительно (Linux), от 4.10 до 4.19.305 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Canonical Ltd. Ubuntu 14.04 ESM , Canonical Ltd. Ubuntu 20.04 LTS , Canonical Ltd. Ubuntu 16.04 ESM , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , Canonical Ltd. Ubuntu 22.04 LTS , Canonical Ltd. Ubuntu 18.04 ESM , Canonical Ltd. Ubuntu 23.10 , Сообщество свободного программного обеспечения Linux от 5.16 до 6.1.74 включительно , Сообщество свободного программного обеспечения Linux от 6.2 до 6.6.13 включительно , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.208 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.147 включительно , Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.267 включительно , Сообщество свободного программного обеспечения Linux от 6.7 до 6.7.1 включительно , Сообщество свободного программного обеспечения Linux от 4.10 до 4.19.305 включительно
⚙️ Технические сведения
Тип ошибки
Копирование буфера без проверки размера входных данных (классическое переполнение буфера) (CWE-120), Переполнение буфера в стеке (CWE-121)
Класс уязвимости
Уязвимость кода
Дата выявления
29.12.2023
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
🔗 Источники и меры
🏷️ Идентификаторы
CVE-2023-52612
📅 Даты
Дата публикации
09.07.2025
Последнее обновление
07.08.2025
← Назад к списку