BDU:2025-14267
Уязвимость функции snd_seq_expand_var_event() модуля sound/core/seq/seq_memory.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции snd_seq_expand_var_event() модуля sound/core/seq/seq_memory.c ядра операционной системы Linux связана с ошибками преобразования типов данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: Linux
Версия ПО: от 5.5 до 5.10.158 включительно (Linux), от 5.11 до 5.15.82 включительно (Linux), от 5.16 до 6.0.12 включительно (Linux), от 4.15 до 4.19.268 включительно (Linux), от 4.20 до 5.4.226 включительно (Linux), от 4.10 до 4.14.301 включительно (Linux), от 2.6.12 до 4.9.335 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.158 включительно , Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.82 включительно , Сообщество свободного программного обеспечения Linux от 5.16 до 6.0.12 включительно , Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.268 включительно , Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.226 включительно , Сообщество свободного программного обеспечения Linux от 4.10 до 4.14.301 включительно , Сообщество свободного программного обеспечения Linux от 2.6.12 до 4.9.335 включительно
⚙️ Технические сведения
Тип ошибки
Доступ к ресурсу через несовместимые типы (CWE-843)
Класс уязвимости
Уязвимость кода
Дата выявления
18.11.2022
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
🏷️ Идентификаторы
CVE-2022-48994
📅 Даты
Дата публикации
16.11.2025
Последнее обновление
16.11.2025
← Назад к списку