Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-46959

PUBLISHED 04.05.2025

CNA: Linux

spi: Fix use-after-free with devm_spi_alloc_*

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: spi: Fix use-after-free with devm_spi_alloc_* We can't rely on the contents of the devres list during spi_unregister_controller(), as the list is already torn down at the time we perform devres_find() for devm_spi_release_controller. This causes devices registered with devm_spi_alloc_{master,slave}() to be mistakenly identified as legacy, non-devm managed devices and have their reference counters decremented below 0. ------------[ cut here ]------------ WARNING: CPU: 1 PID: 660 at lib/refcount.c:28 refcount_warn_saturate+0x108/0x174 [<b0396f04>] (refcount_warn_saturate) from [<b03c56a4>] (kobject_put+0x90/0x98) [<b03c5614>] (kobject_put) from [<b0447b4c>] (put_device+0x20/0x24) r4:b6700140 [<b0447b2c>] (put_device) from [<b07515e8>] (devm_spi_release_controller+0x3c/0x40) [<b07515ac>] (devm_spi_release_controller) from [<b045343c>] (release_nodes+0x84/0xc4) r5:b6700180 r4:b6700100 [<b04533b8>] (release_nodes) from [<b0454160>] (devres_release_all+0x5c/0x60) r8:b1638c54 r7:b117ad94 r6:b1638c10 r5:b117ad94 r4:b163dc10 [<b0454104>] (devres_release_all) from [<b044e41c>] (__device_release_driver+0x144/0x1ec) r5:b117ad94 r4:b163dc10 [<b044e2d8>] (__device_release_driver) from [<b044f70c>] (device_driver_detach+0x84/0xa0) r9:00000000 r8:00000000 r7:b117ad94 r6:b163dc54 r5:b1638c10 r4:b163dc10 [<b044f688>] (device_driver_detach) from [<b044d274>] (unbind_store+0xe4/0xf8) Instead, determine the devm allocation state as a flag on the controller which is guaranteed to be stable during cleanup.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-02851 Уязвимость функции devm_spi_alloc_master() модуля drivers/spi/spi.c - драйвера поддержки устройств SPI ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от a4add022c1552b0d51a0b89a4781919d6ebac4f9 до 62bb2c7f2411a0045c24831f11ecacfc35610815 affected
Наблюдалось в версиях от 0870525cf94bc27907e94ce99afb6d7239ffd2f5 до 8bf96425c90f5c1dcf3b7b9df568019a1d4b8a0e affected
Наблюдалось в версиях от 8c45a1c6c951bbe7f95db78fcab46f7337364468 до 8e029707f50a82c53172359c686b2536ab54e58c affected
Наблюдалось в версиях от 234b432c7b6184b2d6c5ba2c55f0dd5023c0edf0 до 28a5529068c51cdf0295ab1e11a99a3a909a03e4 affected
Наблюдалось в версиях от 3e04a4976addbedcad326f47b0dd4efc570a1fac до 001c8e83646ad3b847b18f6ac55a54367d917d74 affected
Наблюдалось в версиях от 5e844cc37a5cbaa460e68f9a989d321d63088a89 до c7fabe372a9031acd00498bc718ce27c253abfd1 affected
Наблюдалось в версиях от 5e844cc37a5cbaa460e68f9a989d321d63088a89 до cee78aa24578edac8cf00513dca618c0acc17cd7 affected
Наблюдалось в версиях от 5e844cc37a5cbaa460e68f9a989d321d63088a89 до 8735248ebb918d25427965f0db07939ed0473ec6 affected
Наблюдалось в версиях от 5e844cc37a5cbaa460e68f9a989d321d63088a89 до 794aaf01444d4e765e2b067cba01cc69c1c68ed9 affected
Наблюдалось в версии bd1a5b2307279029faaddbecf2f2ac25eaef8dc6 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 affected
Наблюдалось в версиях от 0 до 5.10 unaffected
Наблюдалось до версии 4.4.* unaffected
Наблюдалось до версии 4.9.* unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.11.* unaffected
Наблюдалось до версии 5.12.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.