BDU:2016-00513
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,6) Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0) CVSS 4.599999904632568 · AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HУязвимость драйвера USB-MIDI ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость драйвера USB-MIDI ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Способ устранения
Использование рекомендаций: Для Linux: https://github.com/torvalds/linux/commit/07d86ca93db7e5cdf4743564d98292042ec21af7 https://github.com/xairy/kernel-exploits/tree/master/CVE-2016-2384 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.19 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.3.6 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.2
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Canonical Ltd. | Ubuntu | 14.04 | 64-bit |
| Canonical Ltd. | Ubuntu | 14.04 | Power |
| Canonical Ltd. | Ubuntu | 14.04 | ARM64 |
| Canonical Ltd. | Ubuntu | 14.04 | ARM7 |
| Canonical Ltd. | Ubuntu | 14.04 | 32-bit |
| Clement Lefebvre | Linux Mint | 17.3 | 32-bit |
| Clement Lefebvre | Linux Mint | 17.3 | 64-bit |
| Fedora Project | Fedora | 22 | PowerPC |
| Fedora Project | Fedora | 22 | ARM |
| Fedora Project | Fedora | 22 | 64-bit |
| Fedora Project | Fedora | 22 | 32-bit |
| Fedora Project | Fedora | 22 | IA-32 |
| Fedora Project | Fedora | 22 | s390 |
| The CentOS Project | CentOS | 6 | Не указана |
| The CentOS Project | CentOS | 6 | 64-bit |
| The CentOS Project | CentOS | 6 | 32-bit |
| The CentOS Project | CentOS | 6 | ARM |
| Сообщество свободного программного обеспечения | Linux | от 4.0 до 4.1.18 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.2 до 4.3.5 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.4 до 4.4.1 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.