ГрамотаИБ ГрамотаИБ

BDU:2024-07756

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции ffs_func_eps_disable() драйвера USB gadget ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2022-48822

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции ffs_func_eps_disable() в модуле drivers/usb/gadget/function/f_fs.c драйвера USB gadget ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

Для Linux: https://git.kernel.org/stable/c/0042178a69eb77a979e36a50dcce9794a3140ef8 https://git.kernel.org/stable/c/32048f4be071f9a6966744243f1786f45bb22dc2 https://git.kernel.org/stable/c/3e078b18753669615301d946297bafd69294ad2c https://git.kernel.org/stable/c/72a8aee863af099d4434314c4536d6c9a61dcf3c https://git.kernel.org/stable/c/c9fc422c9a43e3d58d246334a71f3390401781dc https://git.kernel.org/stable/c/cfe5f6fd335d882bcc829a1c8a7d462a455c626e https://git.kernel.org/stable/c/ebe2b1add1055b903e2acd86b290a85297edc0b3 https://git.kernel.org/linus/ebe2b1add1055b903e2acd86b290a85297edc0b3 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.267 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.230 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.180 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.101 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.24 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.10 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-48822 Для ОС Аврора: https://cve.omp.ru/bb25402

Сведения записи

Дата публикации: 04.10.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.2 включительноMashtab TrustPhone T1
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.2 включительноFplus T800
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.2 включительноFplus T1100
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.229 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.179 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.8.10 до 4.14.266 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.23 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16.0 до 5.16.9 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.100 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.