VDB
BDU%3A2025-10268
BDU%3A2025-10268
PUBLISHED
CVSS 7.5 HIGH
Уязвимость функции snd_pcm_attach_substream() модуля sound/core/pcm.c поддержки аудио карт ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Открытая мобильная платформа» | Linux, ОС Аврора (запись в едином реестре российских программ №1543) |
Timeline
- Aug 26, 2025 CVE Published
- Jan 20, 2026 CVE Updated
References
- https://git.kernel.org/stable/c/a42aa926843acca96c0dfbde2e835b8137f2f092 url
- https://www.cve.org/CVERecord?id=CVE-2022-49291 url
- https://git.kernel.org/stable/c/9cb6c40a6ebe4a0cfc9d6a181958211682cffea9 url
- https://git.kernel.org/stable/c/fbeb492694ce0441053de57699e1e2b7bc148a69 url
- https://git.kernel.org/stable/c/0f6947f5f5208f6ebd4d76a82a4757e2839a23f8 url
- https://git.kernel.org/stable/c/33061d0fba51d2bf70a2ef9645f703c33fe8e438 url
- https://git.kernel.org/stable/c/0090c13cbbdffd7da079ac56f80373a9a1be0bf8 url
- https://git.kernel.org/stable/c/1bbf82d9f961414d6c76a08f7f843ea068e0ab7b url
- https://lore.kernel.org/linux-cve-announce/2025022633-CVE-2022-49291-8c67@gregkh/ url
- https://git.kernel.org/linus/92ee3c60ec9fe64404dc035e7c41277d74aa26cb url
- https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.279 url
- https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.243 url
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.193 url
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.109 url
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.32 url
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.18 url
- https://cve.omp.ru/bb30515 url