ГрамотаИБ ГрамотаИБ

BDU:2024-06631

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость компонента rndis ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных

Соответствие зарубежным идентификаторам

CVE-2022-48926

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента rndis ядра операционной системы Linux связана с некорректной блокировкой. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных

Способ устранения

Для Linux: https://git.kernel.org/stable/c/33222d1571d7ce8c1c75f6b488f38968fa93d2d9 https://git.kernel.org/stable/c/4ce247af3f30078d5b97554f1ae6200a0222c15a https://git.kernel.org/stable/c/669c2b178956718407af5631ccbc61c24413f038 https://git.kernel.org/stable/c/9ab652d41deab49848673c3dadb57ad338485376 https://git.kernel.org/stable/c/9f5d8ba538ef81cd86ea587ca3f8c77e26bea405 https://git.kernel.org/stable/c/9f688aadede6b862a0a898792b1a35421c93636f https://git.kernel.org/stable/c/aaaba1c86d04dac8e49bf508b492f81506257da3 https://git.kernel.org/stable/c/da514063440b53a27309a4528b726f92c3cfe56f Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для ОС Аврора: https://cve.omp.ru/bb25402

Сведения записи

Дата публикации: 03.09.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.2 включительноMashtab TrustPhone T1
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.2 включительноFplus T800
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.2 включительноFplus T1100
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.269Не указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.232Не указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.182Не указана
Сообщество свободного программного обеспеченияLinuxот 4.6 до 4.9.304Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.26Не указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.16.12Не указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.103Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.