BDU:2025-10573
Уязвимость функции hidpp_probe() модуля drivers/hid/hid-logitech-hidpp.c - драйвера подсистемы устройств пользовательского интерфейса ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции hidpp_probe() модуля drivers/hid/hid-logitech-hidpp.c - драйвера подсистемы устройств пользовательского интерфейса ядра операционной системы Linux связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, АО "НППКТ"
Наименование ПО: Linux, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
Версия ПО: от 4.15 до 4.19.296 включительно (Linux), от 4.20 до 5.4.258 включительно (Linux), от 5.5 до 5.10.198 включительно (Linux), от 5.11 до 5.15.135 включительно (Linux), от 5.16 до 6.1.58 включительно (Linux), от 6.2 до 6.5.7 включительно (Linux), от 2.6.12 до 4.14.327 включительно (Linux), до 2.14 (ОСОН ОСнова Оnyx)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.296 включительно , Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.258 включительно , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.198 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.135 включительно , Сообщество свободного программного обеспечения Linux от 5.16 до 6.1.58 включительно , Сообщество свободного программного обеспечения Linux от 6.2 до 6.5.7 включительно , Сообщество свободного программного обеспечения Linux от 2.6.12 до 4.14.327 включительно , АО "НППКТ" ОСОН ОСнова Оnyx до 2.14 (запись в едином реестре российских программ №5913)
⚙️ Технические сведения
Тип ошибки
Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («Ситуация гонки») (CWE-362), Ситуация гонки Time-of-check Time-of-use (TOCTOU) (CWE-367)
Класс уязвимости
Уязвимость кода
Дата выявления
06.10.2023
Способ эксплуатации
Манипулирование сроками и состоянием
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,7)
🏷️ Идентификаторы
CVE-2023-52478
📅 Даты
Дата публикации
01.09.2025
Последнее обновление
24.10.2025
← Назад к списку