BDU:2025-10268
Уязвимость функции snd_pcm_attach_substream() модуля sound/core/pcm.c поддержки аудио карт ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
📄 Описание
Уязвимость функции snd_pcm_attach_substream() модуля sound/core/pcm.c поддержки аудио карт ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, ООО "Открытая мобильная платформа"
Наименование ПО: Linux, ОС Аврора (запись в едином реестре российских программ №1543)
Версия ПО: от 4.20 до 5.4.192 включительно (Linux), от 5.5 до 5.10.108 включительно (Linux), от 5.11 до 5.15.31 включительно (Linux), от 4.15 до 4.19.242 включительно (Linux), от 2.6.12 до 4.14.278 включительно (Linux), от 5.16 до 5.16.17 включительно (Linux), 5.17 (Linux), до 5.1.5 включительно (ОС Аврора)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.192 включительно , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.108 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.31 включительно , Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.242 включительно , Сообщество свободного программного обеспечения Linux от 2.6.12 до 4.14.278 включительно , Сообщество свободного программного обеспечения Linux от 5.16 до 5.16.17 включительно , Сообщество свободного программного обеспечения Linux 5.17 , ООО "Открытая мобильная платформа" ОС Аврора до 5.1.5 включительно (запись в едином реестре российских программ №1543)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
🔗 Источники и меры
🔗 https://www.cve.org/CVERecord?id=CVE-2022-49291
🔗 https://git.kernel.org/stable/c/a42aa926843acca96c...
🔗 https://git.kernel.org/stable/c/9cb6c40a6ebe4a0cfc...
🔗 https://git.kernel.org/stable/c/fbeb492694ce044105...
🔗 https://git.kernel.org/stable/c/0f6947f5f5208f6ebd...
🔗 https://git.kernel.org/stable/c/33061d0fba51d2bf70...
🔗 https://git.kernel.org/stable/c/0090c13cbbdffd7da0...
🔗 https://git.kernel.org/stable/c/1bbf82d9f961414d6c...
🔗 https://lore.kernel.org/linux-cve-announce/2025022...
🔗 https://git.kernel.org/linus/92ee3c60ec9fe64404dc0...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://cve.omp.ru/bb30515
🏷️ Идентификаторы
📅 Даты