Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-46990

PUBLISHED 04.05.2025

CNA: Linux

powerpc/64s: Fix crashes when toggling entry flush barrier

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: powerpc/64s: Fix crashes when toggling entry flush barrier The entry flush mitigation can be enabled/disabled at runtime via a debugfs file (entry_flush), which causes the kernel to patch itself to enable/disable the relevant mitigations. However depending on which mitigation we're using, it may not be safe to do that patching while other CPUs are active. For example the following crash: sleeper[15639]: segfault (11) at c000000000004c20 nip c000000000004c20 lr c000000000004c20 Shows that we returned to userspace with a corrupted LR that points into the kernel, due to executing the partially patched call to the fallback entry flush (ie. we missed the LR restore). Fix it by doing the patching under stop machine. The CPUs that aren't doing the patching will be spinning in the core of the stop machine logic. That is currently sufficient for our purposes, because none of the patching we do is to that code or anywhere in the vicinity.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-06528 Уязвимость функции do_uaccess_flush_fixups() модуля arch/powerpc/lib/feature-fixups.c поддержки платформы PowerPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4a1e90af718d1489ffcecc8f52486c4f5dc0f7a6 до 8382b15864e5014261b4f36c2aa89723612ee058 affected
Наблюдалось в версиях от fa4bf9f38184ed7ca4916eb64f8c767d1e279c1f до 0c25a7bb697f2e6ee65b6d63782f675bf129511a affected
Наблюдалось в версиях от db01cad9efe3c3838a6b3a3f68affd295c4b92d6 до ee4b7aab93c2631c3bb0753023c5dda592bb666b affected
Наблюдалось в версиях от f69bb4e51f41973fb7594be1479fa689831efe1a до 2db22ba4e0e103f00e0512e0ecce36ac78c644f8 affected
Наблюдалось в версиях от b65458b6be8032c5179d4f562038575d7b3a6be3 до 0b4eb172cc12dc102cd0ad013e53ee4463db9508 affected
Наблюдалось в версиях от f79643787e0a0762d2409b7b8334e83f22d85695 до d2e3590ca39ccfd8a5a46d8c7f095cb6c7b9ae92 affected
Наблюдалось в версиях от f79643787e0a0762d2409b7b8334e83f22d85695 до dd0d6117052faace5440db20fc37175efe921c7d affected
Наблюдалось в версиях от f79643787e0a0762d2409b7b8334e83f22d85695 до 5bc00fdda1e934c557351a9c751a205293e68cbf affected
Наблюдалось в версиях от f79643787e0a0762d2409b7b8334e83f22d85695 до aec86b052df6541cc97c5fca44e5934cbea4963b affected
Наблюдалось в версии e590b36718d6e740b7b19514f710402a6499164c affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 affected
Наблюдалось в версиях от 0 до 5.10 unaffected
Наблюдалось до версии 4.4.* unaffected
Наблюдалось до версии 4.9.* unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.11.* unaffected
Наблюдалось до версии 5.12.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 05.03.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.