Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-46968

PUBLISHED 04.05.2025

CNA: Linux

s390/zcrypt: fix zcard and zqueue hot-unplug memleak

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: s390/zcrypt: fix zcard and zqueue hot-unplug memleak Tests with kvm and a kmemdebug kernel showed, that on hot unplug the zcard and zqueue structs for the unplugged card or queue are not properly freed because of a mismatch with get/put for the embedded kref counter. This fix now adjusts the handling of the kref counters. With init the kref counter starts with 1. This initial value needs to drop to zero with the unregister of the card or queue to trigger the release and free the object.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-02991 Уязвимость функции zcrypt_card_unregister() модуля drivers/s390/crypto/zcrypt_card.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 29c2680fd2bf3862ff5cf2957f198512493156f9 до 026499a9c2e002e621ad568d1378324ae97e5524 affected
Наблюдалось в версиях от 29c2680fd2bf3862ff5cf2957f198512493156f9 до 055a063a18bcd19b93709e3eac8078d6b2f04599 affected
Наблюдалось в версиях от 29c2680fd2bf3862ff5cf2957f198512493156f9 до 971dc8706cee47393d393905d294ea47e39503d3 affected
Наблюдалось в версиях от 29c2680fd2bf3862ff5cf2957f198512493156f9 до 70fac8088cfad9f3b379c9082832b4d7532c16c2 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 affected
Наблюдалось в версиях от 0 до 5.10 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.11.* unaffected
Наблюдалось до версии 5.12.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.