BDU:2025-10578
Уязвимость функции ubi_create_volume() модуля drivers/mtd/ubi/vmt.c - драйвера поддержки памяти MTD ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость функции ubi_create_volume() модуля drivers/mtd/ubi/vmt.c - драйвера поддержки памяти MTD ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: Linux
Версия ПО: от 5.18 до 5.18.3 включительно (Linux), от 4.15 до 4.19.246 включительно (Linux), от 4.20 до 5.4.197 включительно (Linux), от 5.5 до 5.10.121 включительно (Linux), от 5.11 до 5.15.46 включительно (Linux), от 5.16 до 5.17.14 включительно (Linux), от 4.12 до 4.14.282 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Linux от 5.18 до 5.18.3 включительно , Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.246 включительно , Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.197 включительно , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.121 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.46 включительно , Сообщество свободного программного обеспечения Linux от 5.16 до 5.17.14 включительно , Сообщество свободного программного обеспечения Linux от 4.12 до 4.14.282 включительно
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
🔗 Источники и меры
🔗 https://www.cve.org/CVERecord?id=CVE-2022-49388
🔗 https://git.kernel.org/stable/c/25ff1e3a1351c0d936...
🔗 https://git.kernel.org/stable/c/abb67043060f2bf4c0...
🔗 https://git.kernel.org/stable/c/8302620aeb940f3868...
🔗 https://git.kernel.org/stable/c/6d8d3f68cbecfd3192...
🔗 https://git.kernel.org/stable/c/5ff2514e4fb55dcf3d...
🔗 https://git.kernel.org/stable/c/e27ecf325e51abd06a...
🔗 https://git.kernel.org/stable/c/1174ab8ba36a48025b...
🔗 https://lore.kernel.org/linux-cve-announce/2025022...
🔗 https://git.kernel.org/linus/8c03a1c21d72210f81cb3...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🏷️ Идентификаторы
📅 Даты