BDU:2025-14223
Уязвимость функции __mdiobus_register() модуля drivers/net/phy/mdio_bus.c драйвера поддержки сетевых адаптеров ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции __mdiobus_register() модуля drivers/net/phy/mdio_bus.c драйвера поддержки сетевых адаптеров ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: Linux
Версия ПО: от 4.5 до 4.9.286 включительно (Linux), от 4.10 до 4.14.250 включительно (Linux), от 4.15 до 4.19.210 включительно (Linux), от 4.20 до 5.4.152 включительно (Linux), от 5.5 до 5.10.72 включительно (Linux), от 5.11 до 5.14.11 включительно (Linux), от 2.6.28 до 4.4.288 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Linux от 4.5 до 4.9.286 включительно , Сообщество свободного программного обеспечения Linux от 4.10 до 4.14.250 включительно , Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.210 включительно , Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.152 включительно , Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.72 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.14.11 включительно , Сообщество свободного программного обеспечения Linux от 2.6.28 до 4.4.288 включительно
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
🔗 Источники и меры
🔗 https://git.kernel.org/stable/c/25e9f88c7e3cc35f5e...
🔗 https://git.kernel.org/stable/c/2250392d930bd0d989...
🔗 https://git.kernel.org/stable/c/414bb4ead1362ef2c8...
🔗 https://git.kernel.org/stable/c/2397b9e11872129242...
🔗 https://git.kernel.org/stable/c/064c2616234a739486...
🔗 https://git.kernel.org/stable/c/0d2dd40a7be61b89a7...
🔗 https://git.kernel.org/stable/c/f4f502a04ee1e54382...
🔗 https://www.cve.org/CVERecord?id=CVE-2021-47416
🔗 https://lore.kernel.org/linux-cve-announce/2024052...
🔗 https://git.kernel.org/linus/ca6e11c337daf7925ff8a...
🔗 https://lore.kernel.org/linux-cve-announce/2024061...
🔗 https://git.linuxtesting.ru/pub/scm/linux/kernel/g...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🏷️ Идентификаторы
📅 Даты