Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-14295

Опубликовано: 02 фев. 2024
Источник: fstec
CVSS3: 7.1
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость функции create_core_data() модуля drivers/hwmon/coretemp.c ядра операционной системы Linux связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Linux

Версия ПО

от 6.2 до 6.6.16 включительно (Linux)
от 6.7 до 6.7.4 включительно (Linux)
от 4.19.264 до 4.19.306 включительно (Linux)
от 5.4.221 до 5.4.268 включительно (Linux)
от 5.10.152 до 5.10.209 включительно (Linux)
от 5.15.76 до 5.15.148 включительно (Linux)
от 6.0.6 до 6.1.77 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux от 6.2 до 6.6.16 включительно
Сообщество свободного программного обеспечения Linux от 6.7 до 6.7.4 включительно
Сообщество свободного программного обеспечения Linux от 4.19.264 до 4.19.306 включительно
Сообщество свободного программного обеспечения Linux от 5.4.221 до 5.4.268 включительно
Сообщество свободного программного обеспечения Linux от 5.10.152 до 5.10.209 включительно
Сообщество свободного программного обеспечения Linux от 5.15.76 до 5.15.148 включительно
Сообщество свободного программного обеспечения Linux от 6.0.6 до 6.1.77 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/93f0f4e846fcb682c3ec436e3b2e30e5a3a8ee6a
https://git.kernel.org/stable/c/1eb74c00c9c3b13cb65e508c5d5a2f11afb96b8b
https://git.kernel.org/stable/c/f0da068c75c20ffc5ba28243ff577531dc2af1fd
https://git.kernel.org/stable/c/a16afec8e83c56b14a4a73d2e3fb8eec3a8a057e
https://git.kernel.org/stable/c/9bce69419271eb8b2b3ab467387cb59c99d80deb
https://git.kernel.org/stable/c/853a6503c586a71abf27e60a7f8c4fb28092976d
https://git.kernel.org/stable/c/3a7753bda55985dc26fae17795cb10d825453ad1
https://lore.kernel.org/linux-cve-announce/2024040223-CVE-2024-26664-03db@gregkh/
https://git.kernel.org/linus/4e440abc894585a34c2904a32cd54af1742311b3
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.307
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.269
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.210
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.149
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.78
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.17
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.5

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.00009
Низкий

7.1 High

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.1
ubuntu
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: hwmon: (coretemp) Fix out-of-bounds memory access Fix a bug that pdata->cpu_map[] is set before out-of-bounds check. The problem might be triggered on systems with more than 128 cores per package.

CVSS3: 6
redhat
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: hwmon: (coretemp) Fix out-of-bounds memory access Fix a bug that pdata->cpu_map[] is set before out-of-bounds check. The problem might be triggered on systems with more than 128 cores per package.

CVSS3: 7.1
nvd
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: hwmon: (coretemp) Fix out-of-bounds memory access Fix a bug that pdata->cpu_map[] is set before out-of-bounds check. The problem might be triggered on systems with more than 128 cores per package.

CVSS3: 7.1
debian
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: h ...

CVSS3: 7.1
redos
около 1 года назад

Множественные уязвимости kernel-lt

EPSS

Процентиль: 1%
0.00009
Низкий

7.1 High

CVSS3

6.2 Medium

CVSS2