Описание
Уязвимость компонента drm/vrr ядра операционной системы Linux связана с попыткой драйвера вызвать функцию drm core set prop() без подключения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор
ООО «Ред Софт»
Сообщество свободного программного обеспечения
Наименование ПО
РЕД ОС
Linux
Версия ПО
7.3 (РЕД ОС)
от 5.0 до 5.4.185 включительно (Linux)
от 5.5 до 5.10.106 включительно (Linux)
от 5.11 до 5.15.29 включительно (Linux)
от 5.16.0 до 5.16.15 включительно (Linux)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 7.3
Сообщество свободного программного обеспечения Linux от 5.0 до 5.4.185 включительно
Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.106 включительно
Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.29 включительно
Сообщество свободного программного обеспечения Linux от 5.16.0 до 5.16.15 включительно
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Возможные меры по устранению уязвимости
Для Linux:
https://git.kernel.org/stable/c/0ba557d330946c23559aaea2d51ea649fdeca98a
https://git.kernel.org/stable/c/3534c5c005ef99a1804ed50b8a72cdae254cabb5
https://git.kernel.org/stable/c/62929726ef0ec72cbbe9440c5d125d4278b99894
https://git.kernel.org/stable/c/85271e92ae4f13aa679acaa6cf76b3c36bcb7bab
https://git.kernel.org/stable/c/941e8bcd2b2ba95490738e33dfeca27168452779
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.186
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.107
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.30
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.16
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
5.5 Medium
CVSS3
4.6 Medium
CVSS2
Связанные уязвимости
ubuntu
больше 1 года назад
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVSS3: 5.5
redhat
больше 1 года назад
A possible NULL pointer dereference flaw was found in drivers/gpu/drm/drm_connector.c in the Linux kernel. This issue may lead to instability.
nvd
больше 1 года назад
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
5.5 Medium
CVSS3
4.6 Medium
CVSS2