Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-13763

Опубликовано: 23 апр. 2023
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость функции btsdio_remove() модуля drivers/bluetooth/btsdio.c драйвера устройств Bluetooth ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения
Red Hat, Inc.

Наименование ПО

Debian GNU/Linux
Red Hat Enterprise Linux
Linux

Версия ПО

9 (Debian GNU/Linux)
10 (Debian GNU/Linux)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
9 (Red Hat Enterprise Linux)
от 6.3 до 6.3.1 включительно (Linux)
13 (Debian GNU/Linux)
от 4.14.312 до 4.14.314 включительно (Linux)
от 4.19.280 до 4.19.282 включительно (Linux)
от 5.4.240 до 5.4.242 включительно (Linux)
от 5.10.177 до 5.10.179 включительно (Linux)
от 5.15.105 до 5.15.110 включительно (Linux)
от 6.1.22 до 6.1.27 включительно (Linux)
от 6.2.9 до 6.2.14 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
Red Hat, Inc. Red Hat Enterprise Linux 9
Сообщество свободного программного обеспечения Linux от 6.3 до 6.3.1 включительно
Сообщество свободного программного обеспечения Debian GNU/Linux 13
Сообщество свободного программного обеспечения Linux от 4.14.312 до 4.14.314 включительно
Сообщество свободного программного обеспечения Linux от 4.19.280 до 4.19.282 включительно
Сообщество свободного программного обеспечения Linux от 5.4.240 до 5.4.242 включительно
Сообщество свободного программного обеспечения Linux от 5.10.177 до 5.10.179 включительно
Сообщество свободного программного обеспечения Linux от 5.15.105 до 5.15.110 включительно
Сообщество свободного программного обеспечения Linux от 6.1.22 до 6.1.27 включительно
Сообщество свободного программного обеспечения Linux от 6.2.9 до 6.2.14 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/3b4ed52009723f7dfca7a8ca95163bfb441bfb76
https://git.kernel.org/stable/c/70a104588e3131415e559c06deb834ce259a285a
https://git.kernel.org/stable/c/de0ffb5145c9f418ad76f00e58d4b91c680410b2
https://git.kernel.org/stable/c/0837d10f6c37a47a0c73bccf1e39513613a2fcc2
https://git.kernel.org/stable/c/a789192f366147a0fbb395650079906d1d04e0b9
https://git.kernel.org/stable/c/952030c914b5f2288609efe868537afcff7a3f51
https://git.kernel.org/stable/c/8f83fa62614c282dd5d1211a0dd99c6a0a515b81
https://git.kernel.org/stable/c/d8d7ce037d9a8f1f0714ece268c4c2c50845bbc3
https://git.kernel.org/linus/db2bf510bd5d57f064d9e1db395ed86a08320c54
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-54197
https://deb.freexian.com/extended-lts/tracker/CVE-2023-54197
Для программных продуктов Red Hat, Inc.:
https://access.redhat.com/security/cve/CVE-2023-54197

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 14%
0.00229
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

ubuntu
8 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: Revert "Bluetooth: btsdio: fix use after free bug in btsdio_remove due to unfinished work" This reverts commit 1e9ac114c4428fdb7ff4635b45d4f46017e8916f. This patch introduces a possible null-ptr-def problem. Revert it. And the fixed bug by this patch have resolved by commit 73f7b171b7c0 ("Bluetooth: btsdio: fix use after free bug in btsdio_remove due to race condition").

CVSS3: 4.7
redhat
8 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: Revert "Bluetooth: btsdio: fix use after free bug in btsdio_remove due to unfinished work" This reverts commit 1e9ac114c4428fdb7ff4635b45d4f46017e8916f. This patch introduces a possible null-ptr-def problem. Revert it. And the fixed bug by this patch have resolved by commit 73f7b171b7c0 ("Bluetooth: btsdio: fix use after free bug in btsdio_remove due to race condition").

nvd
8 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: Revert "Bluetooth: btsdio: fix use after free bug in btsdio_remove due to unfinished work" This reverts commit 1e9ac114c4428fdb7ff4635b45d4f46017e8916f. This patch introduces a possible null-ptr-def problem. Revert it. And the fixed bug by this patch have resolved by commit 73f7b171b7c0 ("Bluetooth: btsdio: fix use after free bug in btsdio_remove due to race condition").

debian
8 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: R ...

github
8 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: Revert "Bluetooth: btsdio: fix use after free bug in btsdio_remove due to unfinished work" This reverts commit 1e9ac114c4428fdb7ff4635b45d4f46017e8916f. This patch introduces a possible null-ptr-def problem. Revert it. And the fixed bug by this patch have resolved by commit 73f7b171b7c0 ("Bluetooth: btsdio: fix use after free bug in btsdio_remove due to race condition").

EPSS

Процентиль: 14%
0.00229
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2