Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-10366

Опубликовано: 19 окт. 2022
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость функции netsec_register_mdio() модуля drivers/net/ethernet/socionext/netsec.c драйвера сетевых адаптеров Ethernet ядра операционной системы Linux связана с ошибками при обновлении счетчика ссылок. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux
Linux

Версия ПО

11 (Debian GNU/Linux)
от 5.11 до 5.15.76 включительно (Linux)
от 5.16 до 6.0.6 включительно (Linux)
от 5.5 до 5.10.152 включительно (Linux)
от 4.20 до 5.4.222 включительно (Linux)
от 4.16 до 4.19.263 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.76 включительно
Сообщество свободного программного обеспечения Linux от 5.16 до 6.0.6 включительно
Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.152 включительно
Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.222 включительно
Сообщество свободного программного обеспечения Linux от 4.16 до 4.19.263 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2025120853-CVE-2022-50624-0011@gregkh/
https://git.kernel.org/stable/c/728884b22d83148a330b23f9472f1e118b589211
https://git.kernel.org/stable/c/fda2d07234a21be4d71ebfe97a45f499726902d6
https://git.kernel.org/stable/c/62f0a08e82a6312efd7df7f595c0b11d4ffde610
https://git.kernel.org/stable/c/1e0bee973ef6fc3c1e3acb014515eaea37c8fa17
https://git.kernel.org/stable/c/846e677daf51220d7975c61a20e440a88473951e
https://git.kernel.org/linus/94423589689124e8cd145b38a1034be7f25835b2
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.264
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.223
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.153
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.77
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.0.7
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-50624

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 8%
0.00179
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

ubuntu
8 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: net: netsec: fix error handling in netsec_register_mdio() If phy_device_register() fails, phy_device_free() need be called to put refcount, so memory of phy device and device name can be freed in callback function. If get_phy_device() fails, mdiobus_unregister() need be called, or it will cause warning in mdiobus_free() and kobject is leaked.

redhat
8 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: net: netsec: fix error handling in netsec_register_mdio() If phy_device_register() fails, phy_device_free() need be called to put refcount, so memory of phy device and device name can be freed in callback function. If get_phy_device() fails, mdiobus_unregister() need be called, or it will cause warning in mdiobus_free() and kobject is leaked.

nvd
8 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: net: netsec: fix error handling in netsec_register_mdio() If phy_device_register() fails, phy_device_free() need be called to put refcount, so memory of phy device and device name can be freed in callback function. If get_phy_device() fails, mdiobus_unregister() need be called, or it will cause warning in mdiobus_free() and kobject is leaked.

debian
8 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: n ...

github
8 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: net: netsec: fix error handling in netsec_register_mdio() If phy_device_register() fails, phy_device_free() need be called to put refcount, so memory of phy device and device name can be freed in callback function. If get_phy_device() fails, mdiobus_unregister() need be called, or it will cause warning in mdiobus_free() and kobject is leaked.

EPSS

Процентиль: 8%
0.00179
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2