Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-05194

Опубликовано: 25 нояб. 2022
Источник: fstec
CVSS3: 6.4
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость компонента driver/char/xillybus/xilliusb.c ядра операционной системы Linux связана с одновременным выполнением использования общего ресурса с неправильной синхронизацией. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.

Вендор

ООО «Ред Софт»
АО "НППКТ"
Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»

Наименование ПО

РЕД ОС
ОСОН ОСнова Оnyx
Linux
Astra Linux Special Edition

Версия ПО

7.3 (РЕД ОС)
до 2.7 (ОСОН ОСнова Оnyx)
от 5.14 до 6.1 включительно (Linux)
1.8 (Astra Linux Special Edition)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
АО "НППКТ" ОСОН ОСнова Оnyx до 2.7
Сообщество свободного программного обеспечения Linux от 5.14 до 6.1 включительно
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,4)

Возможные меры по устранению уязвимости

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Linux:
https://lore.kernel.org/all/20221022175404.GA375335@ubuntu/
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения linux до версии 5.15.86-1.osnova211
Для ОС Astra Linux Special Edition 1.8:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2024-0905SE18MD

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.0001
Низкий

6.4 Medium

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.4
ubuntu
больше 2 лет назад

An issue was discovered in the Linux kernel through 6.0.9. drivers/char/xillybus/xillyusb.c has a race condition and use-after-free during physical removal of a USB device.

CVSS3: 6.4
redhat
больше 2 лет назад

An issue was discovered in the Linux kernel through 6.0.9. drivers/char/xillybus/xillyusb.c has a race condition and use-after-free during physical removal of a USB device.

CVSS3: 6.4
nvd
больше 2 лет назад

An issue was discovered in the Linux kernel through 6.0.9. drivers/char/xillybus/xillyusb.c has a race condition and use-after-free during physical removal of a USB device.

CVSS3: 6.4
debian
больше 2 лет назад

An issue was discovered in the Linux kernel through 6.0.9. drivers/cha ...

CVSS3: 6.4
github
больше 2 лет назад

An issue was discovered in the Linux kernel through 6.0.9. drivers/char/xillybus/xillyusb.c has a race condition and use-after-free during physical removal of a USB device.

EPSS

Процентиль: 1%
0.0001
Низкий

6.4 Medium

CVSS3

6.2 Medium

CVSS2