Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-36786

PUBLISHED 04.05.2025

CNA: Linux

media: [next] staging: media: atomisp: fix memory leak of object flash

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: media: [next] staging: media: atomisp: fix memory leak of object flash In the case where the call to lm3554_platform_data_func returns an error there is a memory leak on the error return path of object flash. Fix this by adding an error return path that will free flash and rename labels fail2 to fail3 and fail1 to fail2.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-02862 Уязвимость функции lm3554_probe() модуля drivers/staging/media/atomisp/i2c/atomisp-lm3554.c - драйвера поддержки устройств линейки Intel Atom ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации.

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 9289cdf399922a1bd801a8cd946a79581c00a380 до cc4cc2fb5aaf9adb83c02211eb13b16cfcb7ba64 affected
Наблюдалось в версиях от 9289cdf399922a1bd801a8cd946a79581c00a380 до 4f0f37d03cde8f4341df8454f9b40a67fda94a33 affected
Наблюдалось в версиях от 9289cdf399922a1bd801a8cd946a79581c00a380 до 27d2eab69f7da8e94e4751ac5c6d22d809275484 affected
Наблюдалось в версиях от 9289cdf399922a1bd801a8cd946a79581c00a380 до 6045b01dd0e3cd3759eafe7f290ed04c957500b1 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 affected
Наблюдалось в версиях от 0 до 5.10 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.11.* unaffected
Наблюдалось до версии 5.12.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.