Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09289

Опубликовано: 29 янв. 2022
Источник: fstec
CVSS3: 7.1
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость функции copy_thread() модуля arch/riscv/kernel/process.c подсистемы управления модулями платформы с архитектурой RISCV ядра операционной системы Linux связана с раскрытием конфиденциальной информации. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux
Linux

Версия ПО

11 (Debian GNU/Linux)
от 4.15 до 4.19.266 включительно (Linux)
от 4.20 до 5.4.224 включительно (Linux)
от 5.5 до 5.10.154 включительно (Linux)
от 5.11 до 5.15.78 включительно (Linux)
от 5.16 до 6.0.8 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.266 включительно
Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.224 включительно
Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.154 включительно
Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.78 включительно
Сообщество свободного программного обеспечения Linux от 5.16 до 6.0.8 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2025050144-CVE-2022-49852-a851@gregkh/
https://git.kernel.org/stable/c/cc36c7fa5d9384602529ba3eea8c5daee7be4dbc
https://git.kernel.org/stable/c/e56d18a976dda653194218df6d40d8122c775712
https://git.kernel.org/stable/c/c4601d30f7d989b4f354df899ab85b5f7a750d30
https://git.kernel.org/stable/c/c5c0b3167537793a7cf936fb240366eefd2fc7fb
https://git.kernel.org/stable/c/358a68f98304b40b201ba5afe94c20355aa3dc68
https://git.kernel.org/linus/6510c78490c490a6636e48b61eeaa6fb65981f4b
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-49852

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 9%
0.00194
Низкий

7.1 High

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.1
ubuntu
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: riscv: process: fix kernel info leakage thread_struct's s[12] may contain random kernel memory content, which may be finally leaked to userspace. This is a security hole. Fix it by clearing the s[12] array in thread_struct when fork. As for kthread case, it's better to clear the s[12] array as well.

redhat
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: riscv: process: fix kernel info leakage thread_struct's s[12] may contain random kernel memory content, which may be finally leaked to userspace. This is a security hole. Fix it by clearing the s[12] array in thread_struct when fork. As for kthread case, it's better to clear the s[12] array as well.

CVSS3: 7.1
nvd
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: riscv: process: fix kernel info leakage thread_struct's s[12] may contain random kernel memory content, which may be finally leaked to userspace. This is a security hole. Fix it by clearing the s[12] array in thread_struct when fork. As for kthread case, it's better to clear the s[12] array as well.

CVSS3: 7.1
debian
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: r ...

CVSS3: 7.1
github
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: riscv: process: fix kernel info leakage thread_struct's s[12] may contain random kernel memory content, which may be finally leaked to userspace. This is a security hole. Fix it by clearing the s[12] array in thread_struct when fork. As for kthread case, it's better to clear the s[12] array as well.

EPSS

Процентиль: 9%
0.00194
Низкий

7.1 High

CVSS3

6.2 Medium

CVSS2