Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-47301

PUBLISHED 04.05.2025

CNA: Linux

igb: Fix use-after-free error during reset

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: igb: Fix use-after-free error during reset Cleans the next descriptor to watch (next_to_watch) when cleaning the TX ring. Failure to do so can cause invalid memory accesses. If igb_poll() runs while the controller is reset this can lead to the driver try to free a skb that was already freed. (The crash is harder to reproduce with the igb driver, but the same potential problem exists as the code is identical to igc)

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-07320 Уязвимость функции igb_clean_tx_ring() модуля drivers/net/ethernet/intel/igb/igb_main.c - драйвера поддержки сетевых адаптеров Ethernet Intel ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7cc6fd4c60f267e17b0baef1580d7a6258c0a6f0 до d7367f781e5a9ca5df9082b15b272b55e76931f8 affected
Наблюдалось в версиях от 7cc6fd4c60f267e17b0baef1580d7a6258c0a6f0 до d3ccb18ed5ac3283c7b31ecc685b499e580d5492 affected
Наблюдалось в версиях от 7cc6fd4c60f267e17b0baef1580d7a6258c0a6f0 до 88e0720133d42d34851c8721cf5f289a50a8710f affected
Наблюдалось в версиях от 7cc6fd4c60f267e17b0baef1580d7a6258c0a6f0 до f153664d8e70c11d0371341613651e1130e20240 affected
Наблюдалось в версиях от 7cc6fd4c60f267e17b0baef1580d7a6258c0a6f0 до 8e24c12f2ff6d32fd9f057382f08e748ec97194c affected
Наблюдалось в версиях от 7cc6fd4c60f267e17b0baef1580d7a6258c0a6f0 до 7b292608db23ccbbfbfa50cdb155d01725d7a52e affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.12 affected
Наблюдалось в версиях от 0 до 4.12 unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.13.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.