ГрамотаИБ ГрамотаИБ

BDU:2024-06534

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции gdm_lte_rx() драйвера GCT GDM724x LTE ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2022-48851

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции gdm_lte_rx() в модуле drivers/staging/gdm724x/gdm_lte.c драйвера GCT GDM724x LTE ядра операционнойсистемы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

Для Linux: https://git.kernel.org/stable/c/403e3afe241b62401de1f8629c9c6b9b3d69dbff https://git.kernel.org/stable/c/6d9700b445098dbbce0caff4b8cfca214cf1e757 https://git.kernel.org/stable/c/1fb9dd3787495b4deb0efe66c58306b65691a48f https://git.kernel.org/stable/c/d39dc79513e99147b4c158a8a9e46743e23944f5 https://git.kernel.org/stable/c/83a9c886c2b5a0d28c0b37e1736b47f38d61332a https://git.kernel.org/stable/c/48ecdf3e29a6e514e8196691589c7dfc6c4ac169 https://git.kernel.org/stable/c/6dc7b87c62423bfa68139fe95e85028aab584c9a https://git.kernel.org/stable/c/fc7f750dc9d102c1ed7bbe4591f991e770c99033-1 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.307 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.272 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.235 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.185 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.106 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.29 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.15 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Сведения записи

Дата публикации: 27.08.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.9.306 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.271 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.234 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.184 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.28 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16.0 до 5.16.14 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.105 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.