BDU:2024-06534
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HУязвимость функции gdm_lte_rx() драйвера GCT GDM724x LTE ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функции gdm_lte_rx() в модуле drivers/staging/gdm724x/gdm_lte.c драйвера GCT GDM724x LTE ядра операционнойсистемы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Способ устранения
Для Linux: https://git.kernel.org/stable/c/403e3afe241b62401de1f8629c9c6b9b3d69dbff https://git.kernel.org/stable/c/6d9700b445098dbbce0caff4b8cfca214cf1e757 https://git.kernel.org/stable/c/1fb9dd3787495b4deb0efe66c58306b65691a48f https://git.kernel.org/stable/c/d39dc79513e99147b4c158a8a9e46743e23944f5 https://git.kernel.org/stable/c/83a9c886c2b5a0d28c0b37e1736b47f38d61332a https://git.kernel.org/stable/c/48ecdf3e29a6e514e8196691589c7dfc6c4ac169 https://git.kernel.org/stable/c/6dc7b87c62423bfa68139fe95e85028aab584c9a https://git.kernel.org/stable/c/fc7f750dc9d102c1ed7bbe4591f991e770c99033-1 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.307 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.272 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.235 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.185 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.106 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.29 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.15 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| ООО «Ред Софт» | РЕД ОС | 7.3 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.0 до 4.9.306 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.10 до 4.14.271 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.15 до 4.19.234 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.20 до 5.4.184 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.11 до 5.15.28 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.16.0 до 5.16.14 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.5 до 5.10.105 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.