Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-48949

PUBLISHED 04.05.2025

CNA: Linux

igb: Initialize mailbox message for VF reset

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: igb: Initialize mailbox message for VF reset When a MAC address is not assigned to the VF, that portion of the message sent to the VF is not set. The memory, however, is allocated from the stack meaning that information may be leaked to the VM. Initialize the message buffer to 0 so that no information is passed to the VM in this case.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-01693 Уязвимость компонента igb ядра операционной системы Linux, позволяющая нарушителю повысить привилегии в системе

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6ddbc4cf1f4d5a3a58b4223c80881f299dae3774 до a6629659af3f5c6a91e3914ea62554c975ab77f4 affected
Наблюдалось в версиях от 6ddbc4cf1f4d5a3a58b4223c80881f299dae3774 до ef1d739dd1f362aec081278ff92f943c31eb177a affected
Наблюдалось в версиях от 6ddbc4cf1f4d5a3a58b4223c80881f299dae3774 до c581439a977545d61849a72e8ed631cfc8a2a3c1 affected
Наблюдалось в версиях от 6ddbc4cf1f4d5a3a58b4223c80881f299dae3774 до f2479c3daaabccbac6c343a737615d0c595c6dc4 affected
Наблюдалось в версиях от 6ddbc4cf1f4d5a3a58b4223c80881f299dae3774 до 367e1e3399dbc56fc669740c4ab60e35da632b0e affected
Наблюдалось в версиях от 6ddbc4cf1f4d5a3a58b4223c80881f299dae3774 до 51fd5ede7ed42f272682a0c33d6f0767b3484a3d affected
Наблюдалось в версиях от 6ddbc4cf1f4d5a3a58b4223c80881f299dae3774 до c383c7c35c7bc15e07a04eefa060a8a80cbeae29 affected
Наблюдалось в версиях от 6ddbc4cf1f4d5a3a58b4223c80881f299dae3774 до de5dc44370fbd6b46bd7f1a1e00369be54a041c8 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.0 affected
Наблюдалось в версиях от 0 до 4.0 unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.0.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 22.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 22.10.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.