Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-01801

Опубликовано: 09 мар. 2023
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость функции hci_conn_hash_flush() в модуле net/bluetooth/hci_conn.c ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

ООО «РусБИТех-Астра»
Red Hat Inc.
Сообщество свободного программного обеспечения
ООО «Инновационные Технологии в Бизнесе»
ООО «Ред Софт»
АО "НППКТ"

Наименование ПО

Astra Linux Special Edition
Red Hat Enterprise Linux
Debian GNU/Linux
EMIAS OS
РЕД ОС
Linux
ОСОН ОСнова Оnyx

Версия ПО

1.6 «Смоленск» (Astra Linux Special Edition)
8 (Red Hat Enterprise Linux)
10 (Debian GNU/Linux)
11 (Debian GNU/Linux)
1.0 (EMIAS OS)
7.3 (РЕД ОС)
1.7 (Astra Linux Special Edition)
4.7 (Astra Linux Special Edition)
9 (Red Hat Enterprise Linux)
от 6.2.0 до 6.2.11 включительно (Linux)
до 2.8 (ОСОН ОСнова Оnyx)
от 6.1.0 до 6.1.24 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»
Red Hat Inc. Red Hat Enterprise Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11
ООО «Инновационные Технологии в Бизнесе» EMIAS OS 1.0
ООО «Ред Софт» РЕД ОС 7.3
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
Red Hat Inc. Red Hat Enterprise Linux 9
Сообщество свободного программного обеспечения Linux от 6.2.0 до 6.2.11 включительно
АО "НППКТ" ОСОН ОСнова Оnyx до 2.8
Сообщество свободного программного обеспечения Linux от 6.1.0 до 6.1.24 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://lore.kernel.org/lkml/20230309074645.74309-1-wzhmmmmm%40gmail.com
https://lore.kernel.org/lkml/20230309074645.74309-1-wzhmmmmm@gmail.com
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.25
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.2.12
Для РедОС:
Обновление программного обеспечения до актуальной версии
Для EMIAS OS:
Обновить версию с использованием патча: fix-double-free-in-hci-conn-cleanup-CVE-2023-28464
Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2023-28464
Компенсирующие меры:
- запретить использование драйвера Bluetooth
Для Astra Linux Special Edition:
Организационные или технические меры, снижающие возможность эксплуатации уязвимости (все действия необходимо выполнять от имени администратора с высоким уровнем целостности):
- деактивировать сервис bluetooth:
$ sudo systemctl stop bluetooth
$ sudo systemctl disable bluetooth
- запретить дальнейшую загрузку модуля bluetooth:
$ echo "blacklist bluetooth" | sudo tee -a /etc/modprobe.d/blacklist.conf
$ sudo update-initramfs -u -k all
$ sudo reboot
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения linux до версии 5.15.96-1.osnova215

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.00013
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 2 лет назад

hci_conn_cleanup in net/bluetooth/hci_conn.c in the Linux kernel through 6.2.9 has a use-after-free (observed in hci_conn_hash_flush) because of calls to hci_dev_put and hci_conn_put. There is a double free that may lead to privilege escalation.

CVSS3: 7.8
redhat
около 2 лет назад

hci_conn_cleanup in net/bluetooth/hci_conn.c in the Linux kernel through 6.2.9 has a use-after-free (observed in hci_conn_hash_flush) because of calls to hci_dev_put and hci_conn_put. There is a double free that may lead to privilege escalation.

CVSS3: 7.8
nvd
около 2 лет назад

hci_conn_cleanup in net/bluetooth/hci_conn.c in the Linux kernel through 6.2.9 has a use-after-free (observed in hci_conn_hash_flush) because of calls to hci_dev_put and hci_conn_put. There is a double free that may lead to privilege escalation.

CVSS3: 7.8
debian
около 2 лет назад

hci_conn_cleanup in net/bluetooth/hci_conn.c in the Linux kernel throu ...

CVSS3: 7.8
github
около 2 лет назад

hci_conn_cleanup in net/bluetooth/hci_conn.c in the Linux kernel through 6.2.9 has a use-after-free (observed in hci_conn_hash_flush) because of calls to hci_dev_put and hci_conn_put. There is a double free that may lead to privilege escalation.

EPSS

Процентиль: 1%
0.00013
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2