Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-47150

PUBLISHED 04.05.2025

CNA: Linux

net: fec: fix the potential memory leak in fec_enet_init()

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: net: fec: fix the potential memory leak in fec_enet_init() If the memory allocated for cbd_base is failed, it should free the memory allocated for the queues, otherwise it causes memory leak. And if the memory allocated for the queues is failed, it can return error directly.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-07360 Уязвимость функции fec_enet_init() модуля drivers/net/ethernet/freescale/fec_main.c - драйвера поддержки сетевых адаптеров Ethernet Freescale ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 59d0f746564495c7f54526674deabfcf101236a1 до 15102886bc8f5f29daaadf2d925591d564c17e9f affected
Наблюдалось в версиях от 59d0f746564495c7f54526674deabfcf101236a1 до 20255d41ac560397b6a07d8d87dcc5e2efc7672a affected
Наблюдалось в версиях от 59d0f746564495c7f54526674deabfcf101236a1 до 8ee7ef4a57a9e1228b6f345aaa70aa8951c7e9cd affected
Наблюдалось в версиях от 59d0f746564495c7f54526674deabfcf101236a1 до 32a1777fd113335c3f70dc445dffee0ad1c6870f affected
Наблюдалось в версиях от 59d0f746564495c7f54526674deabfcf101236a1 до 619fee9eb13b5d29e4267cb394645608088c28a8 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.18 affected
Наблюдалось в версиях от 0 до 3.18 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.12.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 28.03.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.