Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-46934

PUBLISHED 04.05.2025

CNA: Linux

i2c: validate user data in compat ioctl

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: i2c: validate user data in compat ioctl Wrong user data may cause warning in i2c_transfer(), ex: zero msgs. Userspace should not be able to trigger warnings, so this patch adds validation checks for user data in compact ioctl to prevent reported warnings

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-06346 Уязвимость функции i2c_transfer() в компоненте i2c ядра операционной системы Linux, позволяющая нарушителю оказывать влияние на целостность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7d5cb45655f2e9e37ef75d18f50c0072ef14a38b до 407c8708fb1bf2d4afc5337ef50635cf540c364b affected
Наблюдалось в версиях от 7d5cb45655f2e9e37ef75d18f50c0072ef14a38b до 9e4a3f47eff476097e0c7faac04d1831fc70237d affected
Наблюдалось в версиях от 7d5cb45655f2e9e37ef75d18f50c0072ef14a38b до 8d31cbab4c295d7010ebb729e9d02d0e9cece18f affected
Наблюдалось в версиях от 7d5cb45655f2e9e37ef75d18f50c0072ef14a38b до f68599581067e8a5a8901ba9eb270b4519690e26 affected
Наблюдалось в версиях от 7d5cb45655f2e9e37ef75d18f50c0072ef14a38b до bb436283e25aaf1533ce061605d23a9564447bdf affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.15 affected
Наблюдалось в версиях от 0 до 4.15 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 05.07.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 05.03.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.