Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09040

Опубликовано: 18 июл. 2022
Источник: fstec
CVSS3: 7.1
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость функции wil_write_file_wmi() модуля drivers/net/wireless/ath/wil6210/debugfs.c драйвера адаптеров беспроводной связи Atheros/Qualcomm ядра операционной системы Linux связана с раскрытием конфиденциальной информации. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Вендор

Canonical Ltd.
Сообщество свободного программного обеспечения

Наименование ПО

Ubuntu
Debian GNU/Linux
Linux

Версия ПО

16.04 LTS (Ubuntu)
18.04 LTS (Ubuntu)
20.04 LTS (Ubuntu)
11 (Debian GNU/Linux)
22.04 LTS (Ubuntu)
от 5.19 до 5.19.1 включительно (Linux)
от 5.16 до 5.18.17 включительно (Linux)
от 4.15 до 4.19.255 включительно (Linux)
от 4.20 до 5.4.210 включительно (Linux)
от 5.5 до 5.10.136 включительно (Linux)
от 5.11 до 5.15.60 включительно (Linux)
24.04 LTS (Ubuntu)
от 3.17 до 4.14.290 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 16.04 LTS
Canonical Ltd. Ubuntu 18.04 LTS
Canonical Ltd. Ubuntu 20.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Canonical Ltd. Ubuntu 22.04 LTS
Сообщество свободного программного обеспечения Linux от 5.19 до 5.19.1 включительно
Сообщество свободного программного обеспечения Linux от 5.16 до 5.18.17 включительно
Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.255 включительно
Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.210 включительно
Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.136 включительно
Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.60 включительно
Canonical Ltd. Ubuntu 24.04 LTS
Сообщество свободного программного обеспечения Linux от 3.17 до 4.14.290 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2025061828-CVE-2022-50169-540a@gregkh/
https://git.kernel.org/stable/c/7a4836560a6198d245d5732e26f94898b12eb760
https://git.kernel.org/stable/c/074e865b37da55aa87baa16d68b96896f85f8adb
https://git.kernel.org/stable/c/67470920cd3f3cb38699b1ad23234f96bead4d21
https://git.kernel.org/stable/c/60c9983425167ec5073c628d83a6875760d18059
https://git.kernel.org/stable/c/4615458db7793fadc6d546ac3564b36819e77a22
https://git.kernel.org/stable/c/789edc1af9c1a2293956e8534bfef3d18d629de9
https://git.kernel.org/stable/c/c1216e699a1ce83ea005510844bd7508d34c6cef
https://git.kernel.org/stable/c/05ceda14ef7c73104e709c414c3680d8a59f51d4
Для Ubuntu:
https://ubuntu.com/security/CVE-2022-50169
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-50169

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 12%
0.00214
Низкий

7.1 High

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.1
ubuntu
около 1 года назад

In the Linux kernel, the following vulnerability has been resolved: wifi: wil6210: debugfs: fix info leak in wil_write_file_wmi() The simple_write_to_buffer() function will succeed if even a single byte is initialized. However, we need to initialize the whole buffer to prevent information leaks. Just use memdup_user().

CVSS3: 5.5
redhat
около 1 года назад

In the Linux kernel, the following vulnerability has been resolved: wifi: wil6210: debugfs: fix info leak in wil_write_file_wmi() The simple_write_to_buffer() function will succeed if even a single byte is initialized. However, we need to initialize the whole buffer to prevent information leaks. Just use memdup_user().

CVSS3: 7.1
nvd
около 1 года назад

In the Linux kernel, the following vulnerability has been resolved: wifi: wil6210: debugfs: fix info leak in wil_write_file_wmi() The simple_write_to_buffer() function will succeed if even a single byte is initialized. However, we need to initialize the whole buffer to prevent information leaks. Just use memdup_user().

CVSS3: 7.1
debian
около 1 года назад

In the Linux kernel, the following vulnerability has been resolved: w ...

CVSS3: 7.1
github
около 1 года назад

In the Linux kernel, the following vulnerability has been resolved: wifi: wil6210: debugfs: fix info leak in wil_write_file_wmi() The simple_write_to_buffer() function will succeed if even a single byte is initialized. However, we need to initialize the whole buffer to prevent information leaks. Just use memdup_user().

EPSS

Процентиль: 12%
0.00214
Низкий

7.1 High

CVSS3

6.2 Medium

CVSS2