Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-47060

PUBLISHED 04.05.2025

CNA: Linux

KVM: Stop looking for coalesced MMIO zones if the bus is destroyed

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: KVM: Stop looking for coalesced MMIO zones if the bus is destroyed Abort the walk of coalesced MMIO zones if kvm_io_bus_unregister_dev() fails to allocate memory for the new instance of the bus. If it can't instantiate a new bus, unregister_dev() destroys all devices _except_ the target device. But, it doesn't tell the caller that it obliterated the bus and invoked the destructor for all devices that were on the bus. In the coalesced MMIO case, this can result in a deleted list entry dereference due to attempting to continue iterating on coalesced_zones after future entries (in the walk) have been deleted. Opportunistically add curly braces to the for-loop, which encompasses many lines but sneaks by without braces due to the guts being a single if statement.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-01800 Уязвимость функции kvm_io_bus_unregister_dev() подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 41b2ea7a6a11e2b1a7f2c29e1675a709a6b2b98d до 7d1bc32d6477ff96a32695ea4be8144e4513ab2d affected
Наблюдалось в версиях от f65886606c2d3b562716de030706dfe1bea4ed5e до 2a20592baff59c5351c5200ec667e1a2aa22af85 affected
Наблюдалось в версиях от f65886606c2d3b562716de030706dfe1bea4ed5e до 168e82f640ed1891a700bdb43e37da354b2ab63c affected
Наблюдалось в версиях от f65886606c2d3b562716de030706dfe1bea4ed5e до 50cbad42bfea8c052b7ca590bd4126cdc898713c affected
Наблюдалось в версиях от f65886606c2d3b562716de030706dfe1bea4ed5e до 5d3c4c79384af06e3c8e25b7770b6247496b4417 affected
Наблюдалось в версии f0dfffce3f4ffd5f822568a4a6fb34c010e939d1 affected
Наблюдалось в версии 840e124f89a5127e7eb97ebf377f4b8ca745c070 affected
Наблюдалось в версии 40a023f681befd9b2862a3c16fb306a38b359ae5 affected
Наблюдалось в версии 19184bd06f488af62924ff1747614a8cb284ad63 affected
Наблюдалось в версии 68c125324b5e1d1d22805653735442923d896a1d affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.9 affected
Наблюдалось в версиях от 0 до 5.9 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.11.* unaffected
Наблюдалось до версии 5.12.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 07.11.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
6 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 05.03.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.