Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09220

Опубликовано: 26 янв. 2024
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость функции ulpi_register() модуля drivers/usb/common/ulpi.c ядра операционной системы Linux связана с раскрытием конфиденциальной информации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Novell Inc.
Red Hat Inc.
Сообщество свободного программного обеспечения
Canonical Ltd.

Наименование ПО

OpenSUSE Leap
Red Hat Enterprise Linux
Debian GNU/Linux
Ubuntu
SUSE Linux Enterprise Server for SAP Applications
Suse Linux Enterprise Server
Suse Linux Enterprise Desktop
SUSE Linux Enterprise Micro
openSUSE Leap Micro
SUSE Liberty Linux
Linux
SUSE Linux Micro

Версия ПО

15.5 (OpenSUSE Leap)
8 (Red Hat Enterprise Linux)
12 (Debian GNU/Linux)
22.04 LTS (Ubuntu)
15 SP5 (SUSE Linux Enterprise Server for SAP Applications)
15 SP5 (Suse Linux Enterprise Server)
15 SP5 (Suse Linux Enterprise Desktop)
5.5 (SUSE Linux Enterprise Micro)
5.5 (openSUSE Leap Micro)
8 (SUSE Liberty Linux)
от 6.2 до 6.6.17 включительно (Linux)
15 SP6 (Suse Linux Enterprise Desktop)
от 6.7 до 6.7.5 включительно (Linux)
15 SP7 (Suse Linux Enterprise Desktop)
6.0 (SUSE Linux Micro)
6.1 (SUSE Linux Micro)
16.0 (Suse Linux Enterprise Server)
от 5.18 до 6.1.78 включительно (Linux)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Novell Inc. OpenSUSE Leap 15.5
Red Hat Inc. Red Hat Enterprise Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 12
Canonical Ltd. Ubuntu 22.04 LTS
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP5
Novell Inc. Suse Linux Enterprise Server 15 SP5
Novell Inc. Suse Linux Enterprise Desktop 15 SP5
Novell Inc. openSUSE Leap Micro 5.5
Novell Inc. SUSE Liberty Linux 8
Сообщество свободного программного обеспечения Linux от 6.2 до 6.6.17 включительно
Novell Inc. Suse Linux Enterprise Desktop 15 SP6
Сообщество свободного программного обеспечения Linux от 6.7 до 6.7.5 включительно
Novell Inc. Suse Linux Enterprise Desktop 15 SP7
Novell Inc. SUSE Linux Micro 6.0
Novell Inc. SUSE Linux Micro 6.1
Novell Inc. Suse Linux Enterprise Server 16.0
Сообщество свободного программного обеспечения Linux от 5.18 до 6.1.78 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2024041738-CVE-2024-26919-5100@gregkh/
https://git.kernel.org/stable/c/33713945cc92ea9c4a1a9479d5c1b7acb7fc4df3
https://git.kernel.org/stable/c/d31b886ed6a5095214062ee4fb55037eb930adb6
https://git.kernel.org/stable/c/330d22aba17a4d30a56f007d0f51291d7e00862b
https://git.kernel.org/linus/3caf2b2ad7334ef35f55b95f3e1b138c6f77b368
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.79
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.18
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.6
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2024-26919.html
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2024-26919
Для Ubuntu:
https://ubuntu.com/security/CVE-2024-26919
Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2024-26919

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00222
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 2 лет назад

In the Linux kernel, the following vulnerability has been resolved: usb: ulpi: Fix debugfs directory leak The ULPI per-device debugfs root is named after the ulpi device's parent, but ulpi_unregister_interface tries to remove a debugfs directory named after the ulpi device itself. This results in the directory sticking around and preventing subsequent (deferred) probes from succeeding. Change the directory name to match the ulpi device.

CVSS3: 5.5
redhat
больше 2 лет назад

In the Linux kernel, the following vulnerability has been resolved: usb: ulpi: Fix debugfs directory leak The ULPI per-device debugfs root is named after the ulpi device's parent, but ulpi_unregister_interface tries to remove a debugfs directory named after the ulpi device itself. This results in the directory sticking around and preventing subsequent (deferred) probes from succeeding. Change the directory name to match the ulpi device.

CVSS3: 5.5
nvd
больше 2 лет назад

In the Linux kernel, the following vulnerability has been resolved: usb: ulpi: Fix debugfs directory leak The ULPI per-device debugfs root is named after the ulpi device's parent, but ulpi_unregister_interface tries to remove a debugfs directory named after the ulpi device itself. This results in the directory sticking around and preventing subsequent (deferred) probes from succeeding. Change the directory name to match the ulpi device.

CVSS3: 5.5
debian
больше 2 лет назад

In the Linux kernel, the following vulnerability has been resolved: u ...

CVSS3: 5.5
redos
почти 2 года назад

Множественные уязвимости kernel-lt

EPSS

Процентиль: 13%
0.00222
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2