VDB
BDU%3A2023-01778
BDU%3A2023-01778
PUBLISHED
CVSS 5 MEDIUM
Уязвимость функции hci_init_stage_sync() (net/bluetooth/hci_sync.c) ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, АО "НППКТ" | Debian GNU/Linux, Linux, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Apr 2, 2023 CVE Published
- Apr 3, 2024 CVE Updated
References
- https://git.kernel.org/pub/scm/linux/kernel/git/bluetooth/bluetooth-next.git/commit/?id=95084403f8c070ccf5d7cbe72352519c1798a40a url
- https://lore.kernel.org/lkml/20230321015018.1759683-1-iam@sung-woo.kim/ url
- https://patchwork.kernel.org/project/bluetooth/patch/20230322232543.3079578-1-luiz.dentz@gmail.com/ url
- https://security-tracker.debian.org/tracker/CVE-2023-28866 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.10/ url
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.22 advisory
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.2.9 advisory