BDU:2023-00457: Уязвимость файла fs/io_uring.c подсистемы io_uring ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость файла fs/io_uring.c подсистемы io_uring ядра операционной системы Linux связана с использованием памяти после ее освобождения из-за состояния гонки в функции poll_refs(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при разыменовании нулевого указателя
Вендор Сообщество свободного программного обеспечения
Наименование ПО Linux
Версия ПО
  • от 5.15.65 до 5.15.80 включительно
  • от 5.17 до 6.0.10 включительно
Тип ПО Операционная система
Операционные системы и аппаратные платформы
  • Сообщество свободного программного обеспечения Linux от 5.15.65 до 5.15.80 включительно
  • Сообщество свободного программного обеспечения Linux от 5.17 до 6.0.10 включительно
Тип ошибки Использование после освобождения, Разыменование указателя NULL
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 25.11.2022
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Возможные меры по устранению уязвимости
Обновление программного обеспечения
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения