Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-48778

PUBLISHED 04.05.2025

CNA: Linux

mtd: rawnand: gpmi: don't leak PM reference in error path

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: mtd: rawnand: gpmi: don't leak PM reference in error path If gpmi_nfc_apply_timings() fails, the PM runtime usage counter must be dropped.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-08352 Уязвимость функции gpmi_nfc_exec_op() (drivers/mtd/nand/raw/gpmi-nand/gpmi-nand.c) драйвера MTD ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 29218853877a748a2ca41d9957a84b2d6a7f56a7 до 4cd3281a910a5adf73b2a0a82241dd67844d0b25 affected
Наблюдалось в версиях от 538a5e208e7d29e8b3cb1d79bbb757e8c763b680 до a4eeeaca50199e3f19eb13ac3b7e0bbb93e22de4 affected
Наблюдалось в версиях от 0fe08bf9909f02eb487af2cc829f2853ea69bc96 до 4a7ec50298b1127c5024a750c969ea0794899545 affected
Наблюдалось в версиях от c447696e2f825df7800b0630352bea2d45d09baa до 58d3111eafce9e4398654b07f0b1dac27f26ee5b affected
Наблюдалось в версиях от f53d4c109a666bf1a4883b45d546fba079258717 до 9161f365c91614e5a3f5c6dcc44c3b1b33bc59c0 affected
Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5.4.174 до 5.4.181 affected
Наблюдалось в версиях от 5.10.94 до 5.10.102 affected
Наблюдалось в версиях от 5.15.17 до 5.15.25 affected
Наблюдалось в версиях от 5.16.3 до 5.16.11 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.