VDB
BDU%3A2023-02530
BDU%3A2023-02530
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость функций arch_efi_call_virt_setup() и arch_efi_call_virt_teardown() в модуле arch/arm64/include/asm/efi.h подсистемы Extensible Firmware Interface (EFI) ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, АО "НППКТ" | Astra Linux Special Edition (запись в едином реестре российских программ №369), Linux, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- May 15, 2023 CVE Published
- Sep 13, 2024 CVE Updated
References
- https://source.android.com/docs/security/bulletin/2023-05-01 url
- https://android.googlesource.com/kernel/common/+/ec6fe823507b2f6ef4a58f3a9bee9a5ec086c32c%5E%21/#F2 url
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-21102 url
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.165 url
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.90 url
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.8 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/ url
- https://source.android.com/security/bulletin/2023-05-01 url