Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-48806

PUBLISHED 04.05.2025

CNA: Linux

eeprom: ee1004: limit i2c reads to I2C_SMBUS_BLOCK_MAX

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: eeprom: ee1004: limit i2c reads to I2C_SMBUS_BLOCK_MAX Commit effa453168a7 ("i2c: i801: Don't silently correct invalid transfer size") revealed that ee1004_eeprom_read() did not properly limit how many bytes to read at once. In particular, i2c_smbus_read_i2c_block_data_or_emulated() takes the length to read as an u8. If count == 256 after taking into account the offset and page boundary, the cast to u8 overflows. And this is common when user space tries to read the entire EEPROM at once. To fix it, limit each read to I2C_SMBUS_BLOCK_MAX (32) bytes, already the maximum length i2c_smbus_read_i2c_block_data_or_emulated() allows.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-01071 Уязвимость компонента eeprom ядра операционной системы Linux, позволяющая нарушителю повысить привилегии в системе

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от aca56c298e2a6d20ab6308e203a8d37f2a7759d3 до 3937c35493ee2847aaefcfa5460e94b7443eef49 affected
Наблюдалось в версиях от 25714ad6bf5e98025579fa4c08ff2041a663910c до a37960df7eac3cc8094bd1ab84864e9e32c91345 affected
Наблюдалось в версиях от be9313f755a7bfa02230b15731d07074d5255ecb до 9a5f471ae380f9fcb9756d453c12ca1f8595a93c affected
Наблюдалось в версиях от 07d9beb6e3c2e852e884113d6803ea4b3643ae38 до 9443ddeb3754e9e382a396b50adc1961301713ce affected
Наблюдалось в версиях от effa453168a7eeb8a562ff4edc1dbf9067360a61 до c0689e46be23160d925dca95dfc411f1a0462708 affected
Наблюдалось в версии 74650c34f93044d3ab441235f161f9e1e761e96b affected
Наблюдалось в версии a126a8c3dd51519513141b4fc94fd4813bca2c0f affected
Наблюдалось в версии 202d0e22fe512df0f1cb6253d40ce1058e373247 affected
Наблюдалось в версии 7414af7bdad9a9cddb3a765ca98ea207048618c5 affected
Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5.4.174 до 5.4.180 affected
Наблюдалось в версиях от 5.10.94 до 5.10.101 affected
Наблюдалось в версиях от 5.15.17 до 5.15.24 affected
Наблюдалось в версиях от 5.16.3 до 5.16.10 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.