Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-48879

PUBLISHED 04.05.2025

CNA: Linux

efi: fix NULL-deref in init error path

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: efi: fix NULL-deref in init error path In cases where runtime services are not supported or have been disabled, the runtime services workqueue will never have been allocated. Do not try to destroy the workqueue unconditionally in the unlikely event that EFI initialisation fails to avoid dereferencing a NULL pointer.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-06623 Уязвимость компонента efi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2ff3c97b47521d6700cc6485c7935908dcd2c27c до 585a0b2b3ae7903c6abee3087d09c69e955a7794 affected
Наблюдалось в версиях от 5167f194da6947e19a3e970485ee3ccb44f7958d до 5fcf75a8a4c3e7ee9122d143684083c9faf20452 affected
Наблюдалось в версиях от 98086df8b70c06234a8f4290c46064e44dafa0ed до 4ca71bc0e1995d15486cd7b60845602a28399cb5 affected
Наблюдалось в версиях от 98086df8b70c06234a8f4290c46064e44dafa0ed до e2ea55564229e4bea1474af15b111b3a3043b76f affected
Наблюдалось в версиях от 98086df8b70c06234a8f4290c46064e44dafa0ed до adc96d30f6503d30dc68670c013716f1d9fcc747 affected
Наблюдалось в версиях от 98086df8b70c06234a8f4290c46064e44dafa0ed до 703c13fe3c9af557d312f5895ed6a5fda2711104 affected
Наблюдалось в версии f591a42b8f9a9d20e01d0462f4f55d2176ac52ec affected
Наблюдалось в версии e6584124b9823151ef586d10dedf565ade50cea6 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.9 affected
Наблюдалось в версиях от 0 до 5.9 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.