BDU:2025-12907
Уязвимость модуля include/media/v4l2-mem2mem.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость модуля include/media/v4l2-mem2mem.h ядра операционной системы Linux связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, Red Hat Inc., АО «СберТех»
Наименование ПО: Debian GNU/Linux, Red Hat Enterprise Linux, Linux, Platform V SberLinux OS Server (запись в едином реестре российских программ №18785)
Версия ПО: 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 9 (Red Hat Enterprise Linux), до 6.5 (Linux), до 5.15.128 (Linux), до 6.1.47 (Linux), до 6.4.12 (Linux), до 4.14.324 (Linux), до 4.19.293 (Linux), до 5.4.255 (Linux), до 5.10.192 (Linux), 9.2.0-fstec (Platform V SberLinux OS Server)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , Red Hat Inc. Red Hat Enterprise Linux 9 , Сообщество свободного программного обеспечения Linux до 6.5 , Сообщество свободного программного обеспечения Linux до 5.15.128 , Сообщество свободного программного обеспечения Linux до 6.1.47 , Сообщество свободного программного обеспечения Linux до 6.4.12 , Сообщество свободного программного обеспечения Linux до 4.14.324 , Сообщество свободного программного обеспечения Linux до 4.19.293 , Сообщество свободного программного обеспечения Linux до 5.4.255 , Сообщество свободного программного обеспечения Linux до 5.10.192 , АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec (запись в едином реестре российских программ №18785)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7)
🔗 Источники и меры
🔗 https://lore.kernel.org/linux-cve-announce/2025100...
🔗 https://git.kernel.org/stable/c/1676748aa29099fc0a...
🔗 https://git.kernel.org/stable/c/56b5c3e67b0f9af3f4...
🔗 https://git.kernel.org/stable/c/690dd4780b3f4d755e...
🔗 https://git.kernel.org/stable/c/7fc7f8772580519738...
🔗 https://git.kernel.org/stable/c/c71aa5f1cf96126469...
🔗 https://git.kernel.org/stable/c/e01ea1c4191ee08440...
🔗 https://git.kernel.org/stable/c/e52de26cb37459b162...
🔗 https://git.kernel.org/stable/c/ef009fe2010ea2a3a7...
🔗 https://access.redhat.com/security/cve/cve-2023-53...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🏷️ Идентификаторы
📅 Даты