Описание
Уязвимость функции mgmt_mesh_foreach() модуля net/bluetooth/mgmt_util.c ядра операционных систем Linux связана с итерированием по неподходящему списку mgmt_pending, содержащему элементы struct mgmt_pending_cmd вместо struct mgmt_mesh_tx. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или вызвать отказ в обслуживании
Вендор
АО «НППКТ»
Сообщество свободного программного обеспечения
Наименование ПО
ОСОН ОСнова Оnyx
Linux
Версия ПО
до 2.13 (ОСОН ОСнова Оnyx)
до 2.14 (ОСОН ОСнова Оnyx)
от 6.1 до 6.1.141 включительно (Linux)
от 6.2 до 6.6.93 включительно (Linux)
от 6.7 до 6.12.33 включительно (Linux)
от 6.13 до 6.15.2 включительно (Linux)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
АО «НППКТ» ОСОН ОСнова Оnyx до 2.13
АО «НППКТ» ОСОН ОСнова Оnyx до 2.14
Сообщество свободного программного обеспечения Linux от 6.1 до 6.1.141 включительно
Сообщество свободного программного обеспечения Linux от 6.2 до 6.6.93 включительно
Сообщество свободного программного обеспечения Linux от 6.7 до 6.12.33 включительно
Сообщество свободного программного обеспечения Linux от 6.13 до 6.15.2 включительно
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)
Возможные меры по устранению уязвимости
Использование рекомендаций:
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для ОСнова Onyx:
Обновление программного обеспечения linux до версии 6.6.90-0.osnova2u1
Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/tag/?h=v6.1.142
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/tag/?h=v6.6.94
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/tag/?h=v6.15.3
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/tag/?h=v6.12.34
Статус уязвимости
Подтверждена в ходе исследований
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
8.2 High
CVSS3
6.8 Medium
CVSS2
8.2 High
CVSS3
6.8 Medium
CVSS2