BDU:2023-00158: Уязвимость подсистемы io_uring ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Описание уязвимости Уязвимость подсистемы io_uring ядра операционной системы Linux связана с недопустимым уменьшению счетчика ссылок, что впоследствии приведет к уязвимости использования после освобождения. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Вендор Сообщество свободного программного обеспечения
Наименование ПО Linux
Версия ПО 5.11, от 4.0 до 5.10.159 включительно
Тип ПО Операционная система
Операционные системы и аппаратные платформы
  • Сообщество свободного программного обеспечения Linux 5.11 Не указана
  • Сообщество свободного программного обеспечения Linux от 4.0 до 5.10.159 включительно Не указана
Тип ошибки Использование после освобождения, Освобождение неверного указателя или ссылки
Идентификатор типа ошибки CWE-416, CWE-763
Класс уязвимости Уязвимость кода
Дата выявления 21.02.2021
Базовый вектор уязвимости
  • CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
  • CVSS 3.0: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?h=linux-5.10.y&id=75454b4bbfc7e6a4dd8338556f36ea9107ddf61a
https://kernel.dance/#75454b4bbfc7e6a4dd8338556f36ea9107ddf61a
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.160
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются