BDU:2025-10250
Уязвимость функций exfat_clear_bitmap() и exfat_set_bitmap() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
📄 Описание
Уязвимость функций exfat_clear_bitmap() и exfat_set_bitmap() ядра операционной системы Linux связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
🖥️ Уязвимое ПО
Novell Inc., Сообщество свободного программного обеспечения, Red Hat Inc., ООО "Открытая мобильная платформа"
Наименование ПО: OpenSUSE Leap, Debian GNU/Linux, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Desktop, Red Hat Enterprise Linux, Linux, openSUSE Leap Micro, ОС Аврора (запись в едином реестре российских программ №1543)
Версия ПО: 15.3 (OpenSUSE Leap), 11 (Debian GNU/Linux), 15.4 (OpenSUSE Leap), 15 SP3 (Suse Linux Enterprise Server), 15 SP3 (SUSE Linux Enterprise Server for SAP Applications), 15 SP3 (Suse Linux Enterprise Desktop), 15 SP2 (Suse Linux Enterprise Server), 15 SP2 (SUSE Linux Enterprise Server for SAP Applications), 15 SP4 (Suse Linux Enterprise Server), 15 SP2 (Suse Linux Enterprise Desktop), 15 SP4 (Suse Linux Enterprise Desktop), 15 SP2-BCL (Suse Linux Enterprise Server), 15 SP4 (SUSE Linux Enterprise Server for SAP Applications), 9 (Red Hat Enterprise Linux), до 5.18.2 (Linux), до 5.10.120 (Linux), 15 SP2-LTSS (Suse Linux Enterprise Server), 15 SP3-LTSS (Suse Linux Enterprise Server), 15 SP3-BCL (Suse Linux Enterprise Server), 15 SP5 (SUSE Linux Enterprise Server for SAP Applications), 15 SP5 (Suse Linux Enterprise Server), 15 SP5 (Suse Linux Enterprise Desktop), 5.5 (openSUSE Leap Micro), 15 SP4-LTSS (Suse Linux Enterprise Server), 15 SP5-LTSS (Suse Linux Enterprise Server), до 5.1.5 включительно (ОС Аврора)
Тип ПО: Операционная система
ОС / платформа: Novell Inc. OpenSUSE Leap 15.3 , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Novell Inc. OpenSUSE Leap 15.4 , Novell Inc. Suse Linux Enterprise Server 15 SP3 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP3 , Novell Inc. Suse Linux Enterprise Desktop 15 SP3 , Novell Inc. Suse Linux Enterprise Server 15 SP2 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP2 , Novell Inc. Suse Linux Enterprise Server 15 SP4 , Novell Inc. Suse Linux Enterprise Desktop 15 SP2 , Novell Inc. Suse Linux Enterprise Desktop 15 SP4 , Novell Inc. Suse Linux Enterprise Server 15 SP2-BCL , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP4 , Red Hat Inc. Red Hat Enterprise Linux 9 , Сообщество свободного программного обеспечения Linux до 5.18.2 , Сообщество свободного программного обеспечения Linux до 5.10.120 , Novell Inc. Suse Linux Enterprise Server 15 SP2-LTSS , Novell Inc. Suse Linux Enterprise Server 15 SP3-LTSS , Novell Inc. Suse Linux Enterprise Server 15 SP3-BCL , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP5 , Novell Inc. Suse Linux Enterprise Server 15 SP5 , Novell Inc. Suse Linux Enterprise Desktop 15 SP5 , Novell Inc. openSUSE Leap Micro 5.5 , Novell Inc. Suse Linux Enterprise Server 15 SP4-LTSS , Novell Inc. Suse Linux Enterprise Server 15 SP5-LTSS , ООО "Открытая мобильная платформа" ОС Аврора до 5.1.5 включительно (запись в едином реестре российских программ №1543)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)
🔗 Источники и меры
🔗 https://git.kernel.org/stable/c/2193286402df2d9c53...
🔗 https://git.kernel.org/stable/c/64ba4b15e5c045f8b7...
🔗 https://git.kernel.org/stable/c/7c58b14b6f9cde9f69...
🔗 https://git.kernel.org/stable/c/82f723b8a5adf497f9...
🔗 https://git.kernel.org/stable/c/c504167adc3248095a...
🔗 https://lore.kernel.org/linux-cve-announce/2025022...
🔗 https://cdn.kernel.org/pub/linux/kernel/v5.x/Chang...
🔗 https://cdn.kernel.org/pub/linux/kernel/v5.x/Chang...
🔗 https://access.redhat.com/security/cve/CVE-2022-49...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://www.suse.com/security/cve/CVE-2022-49560.h...
🔗 https://cve.omp.ru/bb30515
🏷️ Идентификаторы
📅 Даты