Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-10724

Опубликовано: 11 апр. 2022
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость функции i2cdev_attach_adapter() модуля drivers/i2c/i2c-dev.c драйвера поддержки I2C ядра операционной системы Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения
Red Hat, Inc.

Наименование ПО

Debian GNU/Linux
Red Hat Enterprise Linux
Linux

Версия ПО

11 (Debian GNU/Linux)
9 (Red Hat Enterprise Linux)
от 5.11 до 5.15.34 включительно (Linux)
от 5.16 до 5.17.3 включительно (Linux)
от 4.4.225 до 4.5 (Linux)
от 4.9.225 до 4.10 (Linux)
от 4.14.182 до 4.15 (Linux)
от 4.19.125 до 4.20 (Linux)
от 5.4.43 до 5.5 (Linux)
от 5.6.15 до 5.10.235 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 11
Red Hat, Inc. Red Hat Enterprise Linux 9
Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.34 включительно
Сообщество свободного программного обеспечения Linux от 5.16 до 5.17.3 включительно
Сообщество свободного программного обеспечения Linux от 4.4.225 до 4.5
Сообщество свободного программного обеспечения Linux от 4.9.225 до 4.10
Сообщество свободного программного обеспечения Linux от 4.14.182 до 4.15
Сообщество свободного программного обеспечения Linux от 4.19.125 до 4.20
Сообщество свободного программного обеспечения Linux от 5.4.43 до 5.5
Сообщество свободного программного обеспечения Linux от 5.6.15 до 5.10.235 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2025022650-CVE-2022-49046-9186@gregkh/
https://git.kernel.org/stable/c/2e539b17d4cbe5fb8b5152dd9a6e4a8828f97db2
https://git.kernel.org/stable/c/2f345bb14ad4744950499ff222e2899209297afa
https://git.kernel.org/stable/c/c74d77a2d07744147d734138acd6ce9dba715e5d
https://lists.debian.org/debian-lts-announce/2025/05/msg00030.html
https://git.kernel.org/linus/993eb48fa199b5f476df8204e652eff63dd19361
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-49046
Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2022-49046

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 18%
0.00261
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: i2c: dev: check return value when calling dev_set_name() If dev_set_name() fails, the dev_name() is null, check the return value of dev_set_name() to avoid the null-ptr-deref.

CVSS3: 4.4
redhat
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: i2c: dev: check return value when calling dev_set_name() If dev_set_name() fails, the dev_name() is null, check the return value of dev_set_name() to avoid the null-ptr-deref.

CVSS3: 5.5
nvd
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: i2c: dev: check return value when calling dev_set_name() If dev_set_name() fails, the dev_name() is null, check the return value of dev_set_name() to avoid the null-ptr-deref.

CVSS3: 5.5
debian
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: i ...

CVSS3: 5.5
github
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: i2c: dev: check return value when calling dev_set_name() If dev_set_name() fails, the dev_name() is null, check the return value of dev_set_name() to avoid the null-ptr-deref.

EPSS

Процентиль: 18%
0.00261
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2