ГрамотаИБ ГрамотаИБ

BDU:2024-06535

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции port100_send_complete() в компоненте NFC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-48857

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции port100_send_complete() в компоненте NFC ядра операционной системы Linuxсвязана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Для Linux: https://git.kernel.org/stable/c/0e721b8f2ee5e11376dd55363f9ccb539d754b8a https://git.kernel.org/stable/c/205c4ec78e71cbf561794e6043da80e7bae6790f https://git.kernel.org/stable/c/2b1c85f56512d49e43bc53741fce2f508cd90029 https://git.kernel.org/stable/c/32e866ae5a7af590597ef4bcff8451bf96d5f980 https://git.kernel.org/stable/c/7194737e1be8fdc89d2a9382bd2f371f7ee2eda8 https://git.kernel.org/stable/c/b1db33d4e54bc35d8db96ce143ea0ef92e23d58e https://git.kernel.org/stable/c/cd2a5c0da0d1ddf11d1f84e9c9b1949f50f6e161 https://git.kernel.org/stable/c/f80cfe2f26581f188429c12bd937eb905ad3ac7b https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.272 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.235 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.307 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.106 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.29 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.15 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.185 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Сведения записи

Дата публикации: 27.08.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.9.306 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.271 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.234 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.184 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.28 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16.0 до 5.16.14 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.105 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.