BDU:2023-02749: Уязвимость модуля ksmbd ядра операционных систем Linux, позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность защищаемой информации и выполнить произвольный код

Описание уязвимости Уязвимость модуля ksmbd ядра операционных систем Linux связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать влияние на целостность, доступность и конфиденциальность защищаемой информации и выполнить произвольный код с помощью команды SMB2_TREE_DISCONNECT
Вендор ООО «Ред Софт», Сообщество свободного программного обеспечения
Наименование ПО РЕД ОС (запись в едином реестре российских программ №3751), Linux
Версия ПО
  • 7.3 (РЕД ОС)
  • от 6.2.0 до 6.2.14 включительно (Linux)
  • от 6.3.0 до 6.3.1 включительно (Linux)
  • от 4.0 до 6.1.27 включительно (Linux)
Тип ПО Операционная система
Операционные системы и аппаратные платформы
  • ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751)
  • Сообщество свободного программного обеспечения Linux от 6.2.0 до 6.2.14 включительно
  • Сообщество свободного программного обеспечения Linux от 6.3.0 до 6.3.1 включительно
  • Сообщество свободного программного обеспечения Linux от 4.0 до 6.1.27 включительно
Тип ошибки Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («Ситуация гонки»)
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 27.04.2023
Базовый вектор уязвимости
Уровень опасности уязвимости Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование сроками и состоянием
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения