Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-47006

PUBLISHED 04.05.2025

CNA: Linux

ARM: 9064/1: hw_breakpoint: Do not directly check the event's overflow_handler hook

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: ARM: 9064/1: hw_breakpoint: Do not directly check the event's overflow_handler hook The commit 1879445dfa7b ("perf/core: Set event's default ::overflow_handler()") set a default event->overflow_handler in perf_event_alloc(), and replace the check event->overflow_handler with is_default_overflow_handler(), but one is missing. Currently, the bp->overflow_handler can not be NULL. As a result, enable_single_step() is always not invoked. Comments from Zhen Lei: https://patchwork.kernel.org/project/linux-arm-kernel/patch/20210207105934.2001-1-thunder.leizhen@huawei.com/

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-06535 Уязвимость функции breakpoint_handler() модуля arch/arm/kernel/hw_breakpoint.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1879445dfa7bbd6fe21b09c5cc72f4934798afed до 555a70f7fff03bd669123487905c47ae27dbdaac affected
Наблюдалось в версиях от 1879445dfa7bbd6fe21b09c5cc72f4934798afed до ed1f67465327cec4457bb988775245b199da86e6 affected
Наблюдалось в версиях от 1879445dfa7bbd6fe21b09c5cc72f4934798afed до a9938d6d78a238d6ab8de57a4d3dcf77adceb9bb affected
Наблюдалось в версиях от 1879445dfa7bbd6fe21b09c5cc72f4934798afed до 3ed8832aeaa9a37b0fc386bb72ff604352567c80 affected
Наблюдалось в версиях от 1879445dfa7bbd6fe21b09c5cc72f4934798afed до 630146203108bf6b8934eec0dfdb3e46dcb917de affected
Наблюдалось в версиях от 1879445dfa7bbd6fe21b09c5cc72f4934798afed до 7eeacc6728c5478e3c01bc82a1f08958eaa12366 affected
Наблюдалось в версиях от 1879445dfa7bbd6fe21b09c5cc72f4934798afed до dabe299425b1a53a69461fed7ac8922ea6733a25 affected
Наблюдалось в версиях от 1879445dfa7bbd6fe21b09c5cc72f4934798afed до a506bd5756290821a4314f502b4bafc2afcf5260 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.7 affected
Наблюдалось в версиях от 0 до 4.7 unaffected
Наблюдалось до версии 4.9.* unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.11.* unaffected
Наблюдалось до версии 5.12.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 07.11.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 28.02.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.