ГрамотаИБ ГрамотаИБ

BDU:2024-06687

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции rndis_set_response() в компоненте rndis ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2022-48837

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции rndis_set_response() в компоненте rndis ядра операционной системы Linux связана с операцией «BufOffset + 8», которая может привести к целочисленному переполнению. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

Для Linux: https://git.kernel.org/stable/c/138d4f739b35dfb40438a0d5d7054965763bfbe7 https://git.kernel.org/stable/c/21829376268397f9fd2c35cfa9135937b6aa3a1e https://git.kernel.org/stable/c/28bc0267399f42f987916a7174e2e32f0833cc65 https://git.kernel.org/stable/c/56b38e3ca4064041d93c1ca18828c8cedad2e16c https://git.kernel.org/stable/c/65f3324f4b6fed78b8761c3b74615ecf0ffa81fa https://git.kernel.org/stable/c/8b3e4d26bc9cd0f6373d0095b9ffd99e7da8006b https://git.kernel.org/stable/c/c7953cf03a26876d676145ce5d2ae6d8c9630b90 https://git.kernel.org/stable/c/df7e088d51cdf78b1a0bf1f3d405c2593295c7b0 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Сведения записи

Дата публикации: 04.09.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14 до 4.14.273Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19 до 4.19.236Не указана
Сообщество свободного программного обеспеченияLinuxот 4.9.302 до 4.9.308Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.101 до 5.10.108Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.24 до 5.15.31Не указана
Сообщество свободного программного обеспеченияLinuxот 5.16.10 до 5.16.17Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4.179 до 5.4.187Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.