BDU:2025-10569
Уязвимость функции hub_port_init() модуля drivers/usb/core/hub.c - драйвера поддержки устройств шины USB ядра операционной системы Linux, позволяющая нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость функции hub_port_init() модуля drivers/usb/core/hub.c - драйвера поддержки устройств шины USB ядра операционной системы Linux связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, АО "НППКТ"
Наименование ПО: Linux, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
Версия ПО: от 5.10.171 до 5.10.194 включительно (Linux), от 5.15.97 до 5.15.131 включительно (Linux), от 6.1.15 до 6.1.52 включительно (Linux), от 6.2.2 до 6.4.15 включительно (Linux), от 4.14.308 до 4.15 (Linux), от 6.5 до 6.5.2 включительно (Linux), от 4.19.275 до 4.19.322 включительно (Linux), от 5.4.234 до 5.4.284 включительно (Linux), до 2.12 (ОСОН ОСнова Оnyx)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Linux от 5.10.171 до 5.10.194 включительно , Сообщество свободного программного обеспечения Linux от 5.15.97 до 5.15.131 включительно , Сообщество свободного программного обеспечения Linux от 6.1.15 до 6.1.52 включительно , Сообщество свободного программного обеспечения Linux от 6.2.2 до 6.4.15 включительно , Сообщество свободного программного обеспечения Linux от 4.14.308 до 4.15 , Сообщество свободного программного обеспечения Linux от 6.5 до 6.5.2 включительно , Сообщество свободного программного обеспечения Linux от 4.19.275 до 4.19.322 включительно , Сообщество свободного программного обеспечения Linux от 5.4.234 до 5.4.284 включительно , АО "НППКТ" ОСОН ОСнова Оnyx до 2.12 (запись в едином реестре российских программ №5913)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,4)
🔗 Источники и меры
🔗 https://git.kernel.org/stable/c/9d241c5d9a9b7ad95c...
🔗 https://git.kernel.org/stable/c/b4a074b1fb222164ed...
🔗 https://git.kernel.org/stable/c/b9fbfb349eacc0820f...
🔗 https://git.kernel.org/stable/c/8186596a663506b112...
🔗 https://git.kernel.org/stable/c/7fe9d87996062f5eb0...
🔗 https://www.cve.org/CVERecord?id=CVE-2023-52886
🔗 https://git.kernel.org/linus/ff33299ec8bb80cdcc073...
🔗 https://git.linuxtesting.ru/pub/scm/linux/kernel/g...
🔗 https://lore.kernel.org/linux-cve-announce/2024071...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🏷️ Идентификаторы
📅 Даты