CVE-2024-44966

Оценки

EPSS

0.001Очень низкий0.1%
0%20%40%60%80%100%

Процентиль: 0.1%

CVSS

6.1Средний3.x
0246810

Оценка CVSS: 6.1/10

Все оценки CVSS

CVSS 3.x
6.1

Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L

Описание

В ядре Linux устранена следующая уязвимость:

binfmt_flat: Исправление повреждения при отсутствии смещения начала данных

Коммит 04d82a6d0881 (“binfmt_flat: allow not offsetting data start”) представил специфичный для RISC-V вариант формата FLAT, который не выделяет место для (устаревшего) массива указателей на общие библиотеки. Однако он не отключал код, который инициализирует массив, что приводило к повреждению sizeof(long) байтов перед сегментом DATA, обычно в конце сегмента TEXT.

Ввести MAX_SHARED_LIBS_UPDATE, который зависит от состояния CONFIG_BINFMT_FLAT_NO_DATA_START_OFFSET, чтобы защитить инициализацию области указателей на общие библиотеки, чтобы она инициализировалась только в том случае, если для нее зарезервировано место.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

astradebiannvdubuntu

CWE

CWE-119

Связанные уязвимости

Уязвимое ПО (161)

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu focal 20.04

Характеристика:
{
  "unaffected": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu trusty 14.04

Характеристика:
{
  "unaffected": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu xenial 16.04

Характеристика:
{
  "unaffected": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: debian bookworm 12

Характеристика:
{
  "fixed": "6.1.106-1"
}

Источник: debian

Тип: Конфигурация

Продукт: linux

Операционная система: debian bullseye 11

Характеристика:
{
  "unaffected": true
}

Источник: debian

Тип: Конфигурация

Продукт: linux

Операционная система: debian

Характеристика:
{
  "fixed": "6.10.6-1"
}

Источник: debian

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu bionic 18.04

Характеристика:
{
  "unaffected": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu jammy 22.04

Характеристика:
{
  "fixed": "5.15.0-125.135"
}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux-6.1

Операционная система: astra 4.7.7.4

Характеристика:
{
  "unaffected": true
}

Источник: astra

Тип: Конфигурация

Продукт: linux-allwinner-5.19

Операционная система: ubuntu jammy 22.04

Характеристика:
{
  "unfixed": true
}

Источник: ubuntu