Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-48743

PUBLISHED 04.05.2025

CNA: Linux

net: amd-xgbe: Fix skb data length underflow

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: net: amd-xgbe: Fix skb data length underflow There will be BUG_ON() triggered in include/linux/skbuff.h leading to intermittent kernel panic, when the skb length underflow is detected. Fix this by dropping the packet if such length underflows are seen because of inconsistencies in the hardware descriptors.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-04446 Уязвимость функции xgbe_rx_poll() модуля drivers/net/ethernet/amd/xgbe/xgbe-drv.c - драйвера поддержки сетевых адаптеров Ethernet AMD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от fafc9555d87a19c78bcd43ed731c3a73bf0b37a9 до 9924c80bd484340191e586110ca22bff23a49f2e affected
Наблюдалось в версиях от 622c36f143fc9566ba49d7cec994c2da1182d9e2 до 617f9934bb37993b9813832516f318ba874bcb7d affected
Наблюдалось в версиях от 622c36f143fc9566ba49d7cec994c2da1182d9e2 до 34aeb4da20f93ac80a6291a2dbe7b9c6460e9b26 affected
Наблюдалось в версиях от 622c36f143fc9566ba49d7cec994c2da1182d9e2 до 9892742f035f7aa7dcd2bb0750effa486db89576 affected
Наблюдалось в версиях от 622c36f143fc9566ba49d7cec994c2da1182d9e2 до 4d3fcfe8464838b3920bc2b939d888e0b792934e affected
Наблюдалось в версиях от 622c36f143fc9566ba49d7cec994c2da1182d9e2 до db6fd92316a254be2097556f01bccecf560e53ce affected
Наблюдалось в версиях от 622c36f143fc9566ba49d7cec994c2da1182d9e2 до e8f73f620fee5f52653ed2da360121e4446575c5 affected
Наблюдалось в версиях от 622c36f143fc9566ba49d7cec994c2da1182d9e2 до 5aac9108a180fc06e28d4e7fb00247ce603b72ee affected
Наблюдалось в версии ae43f9360a21b35cf785ae9a0fdce524d7af0938 affected
Наблюдалось в версии ae9d577f3dbb686862b7d0dc9cc73054f0964d4d affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.11 affected
Наблюдалось в версиях от 0 до 4.11 unaffected
Наблюдалось до версии 4.9.* unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 5.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 30.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.3 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 20.06.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.