Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-47024

PUBLISHED 04.05.2025

CNA: Linux

vsock/virtio: free queued packets when closing socket

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: vsock/virtio: free queued packets when closing socket As reported by syzbot [1], there is a memory leak while closing the socket. We partially solved this issue with commit ac03046ece2b ("vsock/virtio: free packets during the socket release"), but we forgot to drain the RX queue when the socket is definitely closed by the scheduled work. To avoid future issues, let's use the new virtio_transport_remove_sock() to drain the RX queue before removing the socket from the af_vsock lists calling vsock_remove_sock(). [1] https://syzkaller.appspot.com/bug?extid=24452624fc4c571eedd9

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-00806 Уязвимость компонента net/vmw_vsock/virtio_transport_common.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от ac03046ece2b158ebd204dfc4896fd9f39f0e6c8 до b605673b523fe33abeafb2136759bcbc9c1e6ebf affected
Наблюдалось в версиях от ac03046ece2b158ebd204dfc4896fd9f39f0e6c8 до 27691665145e74a45034a9dccf1150cf1894763a affected
Наблюдалось в версиях от ac03046ece2b158ebd204dfc4896fd9f39f0e6c8 до 37c38674ef2f8d7e8629e5d433c37d6c1273d16b affected
Наблюдалось в версиях от ac03046ece2b158ebd204dfc4896fd9f39f0e6c8 до 8432b8114957235f42e070a16118a7f750de9d39 affected
Наблюдалось в версии 4ea082cd3c400cd5bb36a7beb7e441bf3e29350d affected
Наблюдалось в версии 4e539fa2dec4db3405e47002f2878aa4a99eb68b affected
Наблюдалось в версии 4af8a327aeba102aaa9b78f3451f725bc590b237 affected
Наблюдалось в версии 51adb8ebe8c1d80528fc2ea863cfea9d32d2c52b affected
Наблюдалось в версии 7d29c9ad0ed525c1b10e29cfca4fb1eece1e93fb affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.2 affected
Наблюдалось в версиях от 0 до 5.2 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.11.* unaffected
Наблюдалось до версии 5.12.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 05.03.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.