VDB
BDU%3A2023-02363
BDU%3A2023-02363
PUBLISHED
CVSS 6.5 MEDIUM
Уязвимость функции verity_ctr() в модуле drivers/md/dm-verity-target.c подсистемы device-mapper ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код и подключить уязвимое оборудование
Risk Scores
CVSS 2.0
6.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», АО "НППКТ", Сообщество свободного программного обеспечения | Astra Linux Special Edition (запись в едином реестре российских программ №369), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Linux |
Timeline
- May 4, 2023 CVE Published
- Sep 30, 2024 CVE Updated
References
- https://github.com/google/security-research/security/advisories/GHSA-6vq3-w69p-w63m url
- https://security.netapp.com/advisory/ntap-20230214-0005/ url
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2503 url
- https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.317 url
- https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.282 url
- https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.246 url
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.120 url
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.13 url
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.2 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/ url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 url
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.197 advisory
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.45 advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47 advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 advisory