Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09026

Опубликовано: 14 нояб. 2022
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость функции __dead_end_function() модуля tools/objtool/check.c ядра операционной системы Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения
Red Hat Inc.

Наименование ПО

Debian GNU/Linux
Red Hat Enterprise Linux
Linux

Версия ПО

11 (Debian GNU/Linux)
9 (Red Hat Enterprise Linux)
от 5.5 до 5.10.162 включительно (Linux)
от 5.11 до 5.15.86 включительно (Linux)
от 5.16 до 6.0.16 включительно (Linux)
9.2 Extended Update Support (Red Hat Enterprise Linux)
от 6.1 до 6.1.2 включительно (Linux)
от 4.9.106 до 4.10 (Linux)
от 4.14.48 до 4.15 (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 11
Red Hat Inc. Red Hat Enterprise Linux 9
Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.162 включительно
Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.86 включительно
Сообщество свободного программного обеспечения Linux от 5.16 до 6.0.16 включительно
Red Hat Inc. Red Hat Enterprise Linux 9.2 Extended Update Support
Сообщество свободного программного обеспечения Linux от 6.1 до 6.1.2 включительно
Сообщество свободного программного обеспечения Linux от 4.9.106 до 4.10
Сообщество свободного программного обеспечения Linux от 4.14.48 до 4.15

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2025123024-CVE-2022-50879-47a7@gregkh/
https://git.kernel.org/stable/c/418ef921cce2d7415fab7e3e93529227f239e4bb
https://git.kernel.org/stable/c/0af0e115ff59d638f45416a004cdd8edb38db40c
https://git.kernel.org/stable/c/23a249b1185cdd5bfb6971d1608ba49e589f2288
https://git.kernel.org/stable/c/38b9415abbd703438ebbc6fb74990bd0fbddc5b9
https://git.kernel.org/stable/c/fcee8a2d4db404a93e690d79e7273b6ef9d33575
https://git.kernel.org/linus/efb11fdb3e1a9f694fa12b70b21e69e55ec59c36
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-50879
Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2022-50879

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 7%
0.00173
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

ubuntu
7 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: objtool: Fix SEGFAULT find_insn() will return NULL in case of failure. Check insn in order to avoid a kernel Oops for NULL pointer dereference.

redhat
7 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: objtool: Fix SEGFAULT find_insn() will return NULL in case of failure. Check insn in order to avoid a kernel Oops for NULL pointer dereference.

nvd
7 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: objtool: Fix SEGFAULT find_insn() will return NULL in case of failure. Check insn in order to avoid a kernel Oops for NULL pointer dereference.

debian
7 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: o ...

github
7 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: objtool: Fix SEGFAULT find_insn() will return NULL in case of failure. Check insn in order to avoid a kernel Oops for NULL pointer dereference.

EPSS

Процентиль: 7%
0.00173
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2