Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-06099

Опубликовано: 03 фев. 2023
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость функции mt7915_mcu_exit() в модуле drivers/net/wireless/mediatek/mt76/mt7915/mcu.c драйвера адаптеров беспроводной связи Mediatek ядра операционной системы Linux связана с неправильным освобождением памяти («утечка памяти»). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Novell Inc.
Сообщество свободного программного обеспечения
АО «СберТех»

Наименование ПО

SUSE Linux Enterprise Server for SAP Applications
SUSE Linux Enterprise Micro
SUSE Liberty Linux
Linux
Suse Linux Enterprise Server
Platform V SberLinux OS Server

Версия ПО

15 SP5 (SUSE Linux Enterprise Server for SAP Applications)
5.5 (SUSE Linux Enterprise Micro)
9 (SUSE Liberty Linux)
8 (SUSE Liberty Linux)
от 6.2 до 6.2.2 включительно (Linux)
15 SP5 LTSS (Suse Linux Enterprise Server)
от 5.8 до 6.1.15 включительно (Linux)
до 9.2.0-fstec (Platform V SberLinux OS Server)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP5
Novell Inc. SUSE Liberty Linux 9
Novell Inc. SUSE Liberty Linux 8
Сообщество свободного программного обеспечения Linux от 6.2 до 6.2.2 включительно
Novell Inc. Suse Linux Enterprise Server 15 SP5 LTSS
Сообщество свободного программного обеспечения Linux от 5.8 до 6.1.15 включительно
АО «СберТех» Platform V SberLinux OS Server до 9.2.0-fstec

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/4cbb876153b63fe248200f734069c6881cf97722
https://git.kernel.org/stable/c/3095fe1e1d3198e62a3c7116c4cf7c734871475f
https://git.kernel.org/linus/49bd78282e79ad177d14f37f4049f0605bf92dad
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2023-53466.html
Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.0-fstec или выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 4%
0.00143
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
10 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: wifi: mt76: mt7915: fix memory leak in mt7915_mcu_exit Always purge mcu skb queues in mt7915_mcu_exit routine even if mt7915_firmware_state fails.

CVSS3: 5.5
redhat
10 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: wifi: mt76: mt7915: fix memory leak in mt7915_mcu_exit Always purge mcu skb queues in mt7915_mcu_exit routine even if mt7915_firmware_state fails.

CVSS3: 5.5
nvd
10 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: wifi: mt76: mt7915: fix memory leak in mt7915_mcu_exit Always purge mcu skb queues in mt7915_mcu_exit routine even if mt7915_firmware_state fails.

msrc
7 месяцев назад

wifi: mt76: mt7915: fix memory leak in mt7915_mcu_exit

CVSS3: 5.5
debian
10 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: w ...

EPSS

Процентиль: 4%
0.00143
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2