Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-00919

Опубликовано: 25 нояб. 2024
Источник: fstec
CVSS3: 8.2
CVSS2: 7.5

Описание

Уязвимость функции gsm_dlci_config() драйвера TTY (drivers/tty/n_gsm.c) ядра операционных систем Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Linux

Версия ПО

- (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,2)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Компенсирующие меры:
- отключение конфигурационной опции CONFIG_N_GSM;
- установление привилегии CAP_NET_ADMIN с целью ограничения сетевых операций, доступных только администратору.

Статус уязвимости

Подтверждена в ходе исследований

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Ссылки на источники

8.2 High

CVSS3

7.5 High

CVSS2

8.2 High

CVSS3

7.5 High

CVSS2