BDU:2024-07587
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1) CVSS 7.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:HУязвимость компонента qcom-geni-serial ядра операционной системы Linux, позволяющая нарушению оказывать влияние на конфиденциальность и доступность защищаемой информации
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость компонента qcom-geni-serial ядра операционной системы Linux связана с выходом за пределы буфера RX FIFO. Эксплуатация уязвимости может позволить нарушителю оказывать влияние на конфиденциальность и доступность защищаемой информации
Способ устранения
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/894681682dbefdad917b88f86cde1069140a047a https://git.kernel.org/stable/c/b8caf69a6946e18ffebad49847e258f5b6d52ac2 https://git.kernel.org/stable/c/cb53a3366eb28fed67850c80afa52075bb71a38a https://git.kernel.org/stable/c/fd524ca7fe45b8a06dca2dd546d62684a9768f95 Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Ubuntu: https://ubuntu.com/security/CVE-2022-48871 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-48871
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Canonical Ltd. | Ubuntu | 22.04 LTS | Не указана |
| ООО «Ред Софт» | РЕД ОС | 7.3 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 11 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 12 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.11 до 5.15.89 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.16 до 6.1.7 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.7 до 5.10.164 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.