BDU:2025-10262
Уязвимость функции hci_disconn_phylink_complete_evt() модуля net/bluetooth/hci_event.c подсистемы Bluetooth ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
📄 Описание
Уязвимость функции hci_disconn_phylink_complete_evt() модуля net/bluetooth/hci_event.c подсистемы Bluetooth ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, ООО "Открытая мобильная платформа"
Наименование ПО: Linux, ОС Аврора (запись в едином реестре российских программ №1543)
Версия ПО: от 5.16 до 5.16.19 включительно (Linux), от 4.10 до 4.14.275 включительно (Linux), от 4.15 до 4.19.237 включительно (Linux), от 4.20 до 5.4.188 включительно (Linux), от 5.5 до 5.10.110 включительно (Linux), от 5.11 до 5.15.33 включительно (Linux), от 5.17 до 5.17.2 включительно (Linux), от 2.6.12 до 4.9.310 включительно (Linux), до 5.1.5 включительно (ОС Аврора)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Linux от 5.16 до 5.16.19 включительно , Сообщество свободного программного обеспечения Linux от 4.10 до 4.14.275 включительно , Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.237 включительно , Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.188 включительно , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.110 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.33 включительно , Сообщество свободного программного обеспечения Linux от 5.17 до 5.17.2 включительно , Сообщество свободного программного обеспечения Linux от 2.6.12 до 4.9.310 включительно , ООО "Открытая мобильная платформа" ОС Аврора до 5.1.5 включительно (запись в едином реестре российских программ №1543)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
🔗 Источники и меры
🔗 https://www.cve.org/CVERecord?id=CVE-2022-49111
🔗 https://git.kernel.org/stable/c/c41de54b0a963e59e4...
🔗 https://git.kernel.org/stable/c/643a6c26bd32e339d0...
🔗 https://git.kernel.org/stable/c/684e505406abaeabe0...
🔗 https://git.kernel.org/stable/c/3803d896ddd97c7c16...
🔗 https://git.kernel.org/stable/c/2cc803804ec9a296b3...
🔗 https://git.kernel.org/stable/c/d404765dffdbd8dcd1...
🔗 https://git.kernel.org/stable/c/4da302b90b96c30998...
🔗 https://git.kernel.org/stable/c/b3c2ea1fd444b3bb7b...
🔗 https://lore.kernel.org/linux-cve-announce/2025022...
🔗 https://git.kernel.org/linus/f63d24baff787e13b723d...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://cve.omp.ru/bb30515
🏷️ Идентификаторы
📅 Даты