Описание
Уязвимость операционной системы Linux для платформ на основе процессоров S5P4418 и S5P6818 связана с связана с некорректной инициализацией. Эксплуатация уязвимости может позволить нарушителю изменять настройки часов реального времени
Вендор
Сообщество свободного программного обеспечения
FriendlyElec
Наименование ПО
Linux
NanoPC-T2
Smart6818
NanoPC-T3
Версия ПО
4.4.0 (Linux)
3.4.39 (Linux)
4.4.0 (Linux)
3.4.39 (Linux)
до 20.1 (NanoPC-T2)
до 17.1 (Smart6818)
до 18.1 (NanoPC-T3)
Тип ПО
Операционная система
Микропрограммный код
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,8)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://github.com/friendlyarm/linux/commit/68e3fe89a7c0f9cd0eb0f58c891a6a86bc04949f
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
Ссылки на источники
6 Medium
CVSS3
4.6 Medium
CVSS2
6 Medium
CVSS3
4.6 Medium
CVSS2