Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09389

Опубликовано: 18 окт. 2022
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость функции cifs_ses_add_channel() в модуле fs/cifs/sess.c файловой системы ядра операционной системы Linux связана с неправильным освобождением памяти («утечка памяти»). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Canonical Ltd.
Novell Inc.
Сообщество свободного программного обеспечения

Наименование ПО

Ubuntu
SUSE Linux Enterprise Server for SAP Applications
SUSE Linux Enterprise Micro
Linux
Suse Linux Enterprise Server

Версия ПО

20.04 LTS (Ubuntu)
15 SP4 (SUSE Linux Enterprise Server for SAP Applications)
22.04 LTS (Ubuntu)
5.3 (SUSE Linux Enterprise Micro)
от 5.11 до 5.15.75 включительно (Linux)
от 5.16 до 6.0.5 включительно (Linux)
15 SP5 (SUSE Linux Enterprise Server for SAP Applications)
5.4 (SUSE Linux Enterprise Micro)
5.5 (SUSE Linux Enterprise Micro)
от 5.5 до 5.10.151 включительно (Linux)
15 SP4 LTSS (Suse Linux Enterprise Server)
15 SP5 LTSS (Suse Linux Enterprise Server)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 20.04 LTS
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP4
Canonical Ltd. Ubuntu 22.04 LTS
Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.75 включительно
Сообщество свободного программного обеспечения Linux от 5.16 до 6.0.5 включительно
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP5
Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.151 включительно
Novell Inc. Suse Linux Enterprise Server 15 SP4 LTSS
Novell Inc. Suse Linux Enterprise Server 15 SP5 LTSS

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/7286f875510486fdc2fc426b7c826262e2283a65
https://git.kernel.org/stable/c/847301f0ee1c29f34cc48547ce1071990f24969c
https://git.kernel.org/stable/c/db2a8b6c17e128d91f35d836c569f4a6bda4471b
https://git.kernel.org/linus/e909d054bdea75ef1ec48c18c5936affdaecbb2c
Для Ubuntu:
https://ubuntu.com/security/CVE-2022-50856
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2022-50856.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 6%
0.00168
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

ubuntu
7 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: cifs: Fix xid leak in cifs_ses_add_channel() Before return, should free the xid, otherwise, the xid will be leaked.

CVSS3: 3.3
redhat
7 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: cifs: Fix xid leak in cifs_ses_add_channel() Before return, should free the xid, otherwise, the xid will be leaked.

nvd
7 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: cifs: Fix xid leak in cifs_ses_add_channel() Before return, should free the xid, otherwise, the xid will be leaked.

debian
7 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: c ...

github
7 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: cifs: Fix xid leak in cifs_ses_add_channel() Before return, should free the xid, otherwise, the xid will be leaked.

EPSS

Процентиль: 6%
0.00168
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2