Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-47018

PUBLISHED 04.05.2025

CNA: Linux

powerpc/64: Fix the definition of the fixmap area

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: powerpc/64: Fix the definition of the fixmap area At the time being, the fixmap area is defined at the top of the address space or just below KASAN. This definition is not valid for PPC64. For PPC64, use the top of the I/O space. Because of circular dependencies, it is not possible to include asm/fixmap.h in asm/book3s/64/pgtable.h , so define a fixed size AREA at the top of the I/O space for fixmap and ensure during build that the size is big enough.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-06544 Уязвимость функции __set_fixmap() модуля arch/powerpc/include/asm/book3s/64/pgtable.h поддержки платформы PowerPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 265c3491c4bc8d40587996d6ee2f447a7ccfb4f3 до 4b9fb2c9039a206d37f215936a4d5bee7b1bf9cd affected
Наблюдалось в версиях от 265c3491c4bc8d40587996d6ee2f447a7ccfb4f3 до abb07dc5e8b61ab7b1dde20dd73aa01a3aeb183f affected
Наблюдалось в версиях от 265c3491c4bc8d40587996d6ee2f447a7ccfb4f3 до a84df7c80bdac598d6ac9268ae578da6928883e8 affected
Наблюдалось в версиях от 265c3491c4bc8d40587996d6ee2f447a7ccfb4f3 до 9ccba66d4d2aff9a3909aa77d57ea8b7cc166f3c affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.5 affected
Наблюдалось в версиях от 0 до 5.5 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.11.* unaffected
Наблюдалось до версии 5.12.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.