ГрамотаИБ ГрамотаИБ

BDU:2016-00513

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,6) Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0) CVSS 4.599999904632568 · AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость драйвера USB-MIDI ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2016-2384

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость драйвера USB-MIDI ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Linux: https://github.com/torvalds/linux/commit/07d86ca93db7e5cdf4743564d98292042ec21af7 https://github.com/xairy/kernel-exploits/tree/master/CVE-2016-2384 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.19 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.3.6 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.2

Сведения записи

Дата публикации: 02.03.2016
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.0464-bit
Canonical Ltd.Ubuntu14.04Power
Canonical Ltd.Ubuntu14.04ARM64
Canonical Ltd.Ubuntu14.04ARM7
Canonical Ltd.Ubuntu14.0432-bit
Clement LefebvreLinux Mint17.332-bit
Clement LefebvreLinux Mint17.364-bit
Fedora ProjectFedora22PowerPC
Fedora ProjectFedora22ARM
Fedora ProjectFedora2264-bit
Fedora ProjectFedora2232-bit
Fedora ProjectFedora22IA-32
Fedora ProjectFedora22s390
The CentOS ProjectCentOS6Не указана
The CentOS ProjectCentOS664-bit
The CentOS ProjectCentOS632-bit
The CentOS ProjectCentOS6ARM
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.1.18 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.2 до 4.3.5 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.4 до 4.4.1 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.