Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-02348

Опубликовано: 29 июл. 2022
Источник: fstec
CVSS3: 5.3
CVSS2: 3.7
EPSS Низкий

Описание

Уязвимость драйвера netdevsim ядра операционных систем Linux связана с неверным определением ссылки перед доступом к файлу в результате некорректной обработки значений счетчиков ссылок. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

ООО «РусБИТех-Астра»
Сообщество свободного программного обеспечения
АО "НППКТ"

Наименование ПО

Astra Linux Special Edition
Linux
ОСОН ОСнова Оnyx

Версия ПО

1.6 «Смоленск» (Astra Linux Special Edition)
от 5.16 до 5.18.17 включительно (Linux)
от 5.19.0 до 5.19.1 включительно (Linux)
от 5.12 до 5.15.60 включительно (Linux)
до 2.9 (ОСОН ОСнова Оnyx)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»
Сообщество свободного программного обеспечения Linux от 5.16 до 5.18.17 включительно
Сообщество свободного программного обеспечения Linux от 5.19.0 до 5.19.1 включительно
Сообщество свободного программного обеспечения Linux от 5.12 до 5.15.60 включительно
АО "НППКТ" ОСОН ОСнова Оnyx до 2.9

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,7)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net.git/commit/?id=180a6a3ee60a
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.61
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.18
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.19.2
Для Astra Linux 1.6 «Смоленск»:
обновить пакет linux-5.15 до 5.15.0-83.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения linux до версии 5.15.140-1.oasnova221

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 3%
0.00016
Низкий

5.3 Medium

CVSS3

3.7 Low

CVSS2

Связанные уязвимости

CVSS3: 4.4
ubuntu
почти 3 года назад

A flaw was found in the Linux kernel's netdevsim device driver, within the scheduling of events. This issue results from the improper management of a reference count. This may allow an attacker to create a denial of service condition on the system.

CVSS3: 5.3
redhat
почти 3 года назад

A flaw was found in the Linux kernel's netdevsim device driver, within the scheduling of events. This issue results from the improper management of a reference count. This may allow an attacker to create a denial of service condition on the system.

CVSS3: 4.4
nvd
почти 3 года назад

A flaw was found in the Linux kernel's netdevsim device driver, within the scheduling of events. This issue results from the improper management of a reference count. This may allow an attacker to create a denial of service condition on the system.

CVSS3: 4.4
msrc
почти 3 года назад

Описание отсутствует

CVSS3: 4.4
debian
почти 3 года назад

A flaw was found in the Linux kernel's netdevsim device driver, within ...

EPSS

Процентиль: 3%
0.00016
Низкий

5.3 Medium

CVSS3

3.7 Low

CVSS2