Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-47362

PUBLISHED 23.05.2026

CNA: Linux

drm/amd/pm: Update intermediate power state for SI

Обновлено: 23.05.2026
In the Linux kernel, the following vulnerability has been resolved: drm/amd/pm: Update intermediate power state for SI Update the current state as boot state during dpm initialization. During the subsequent initialization, set_power_state gets called to transition to the final power state. set_power_state refers to values from the current state and without current state populated, it could result in NULL pointer dereference. For ex: on platforms where PCI speed change is supported through ACPI ATCS method, the link speed of current state needs to be queried before deciding on changing to final power state's link speed. The logic to query ATCS-support was broken on certain platforms. The issue became visible when broken ATCS-support logic got fixed with commit f9b7f3703ff9 ("drm/amdgpu/acpi: make ATPX/ATCS structures global (v2)"). Bug: https://gitlab.freedesktop.org/drm/amd/-/issues/1698

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-07515 Уязвимость функции si_dpm_enable() модуля drivers/gpu/drm/amd/pm/powerplay/si_dpm.c - драйвера поддержки инфраструктуры прямого рендеринга (DRI) видеокарт AMD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.02% LOW 3.54 23.05.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2ab4d0e74256fc49b7b270f63c1d1e47c2455abc до 68d4fbe6220cd1f3d07cab0a4901e62f8c12cc68 affected
Наблюдалось в версиях от 2ab4d0e74256fc49b7b270f63c1d1e47c2455abc до 06a18e64256f7aecb5a27df02faa3568fcd3c105 affected
Наблюдалось в версиях от 2ab4d0e74256fc49b7b270f63c1d1e47c2455abc до ab39d3cef526ba09c4c6923b4cd7e6ec1c5d4faa affected
Наблюдалось в версии 2c83e77a3e35dc91350cea077d1aaefdc0a61297 affected
Наблюдалось в версии 46cb720a8a3ece894eff4e1b85b3925efb71afd2 affected
Наблюдалось в версии 65c96da9c684946d0874bf911fdb50a3b497cb30 affected
Наблюдалось в версиях от 4.9.131 до 4.10 affected
Наблюдалось в версиях от 4.14.74 до 4.15 affected
Наблюдалось в версиях от 4.18.12 до 4.19 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.19 affected
Наблюдалось в версиях от 0 до 4.19 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.