Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-49020

PUBLISHED 04.05.2025

CNA: Linux

net/9p: Fix a potential socket leak in p9_socket_open

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: net/9p: Fix a potential socket leak in p9_socket_open Both p9_fd_create_tcp() and p9_fd_create_unix() will call p9_socket_open(). If the creation of p9_trans_fd fails, p9_fd_create_tcp() and p9_fd_create_unix() will return an error directly instead of releasing the cscoket, which will result in a socket leak. This patch adds sock_release() to fix the leak issue.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-04436 Уязвимость функции p9_socket_open() модуля net/9p/trans_fd.c реализации протокола 9P ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6b18662e239a032f908b7f6e164bdf7e2e0a32c9 до 0396227f4daf4792a6a8aaa3b7771dc25c4cd443 affected
Наблюдалось в версиях от 6b18662e239a032f908b7f6e164bdf7e2e0a32c9 до ded893965b895b2dccd3d1436d8d3daffa23ea64 affected
Наблюдалось в версиях от 6b18662e239a032f908b7f6e164bdf7e2e0a32c9 до 8b14bd0b500aec1458b51cb621c8e5fab3304260 affected
Наблюдалось в версиях от 6b18662e239a032f908b7f6e164bdf7e2e0a32c9 до 2d24d91b9f44620824fc37b766f7cae00ca32748 affected
Наблюдалось в версиях от 6b18662e239a032f908b7f6e164bdf7e2e0a32c9 до e01c1542379fb395e7da53706df598f38905dfbf affected
Наблюдалось в версиях от 6b18662e239a032f908b7f6e164bdf7e2e0a32c9 до 8782b32ef867de7981bbe9e86ecb90e92e8780bd affected
Наблюдалось в версиях от 6b18662e239a032f908b7f6e164bdf7e2e0a32c9 до aa08323fe18cb7cf95317ffa2d54ca1de8e74ebd affected
Наблюдалось в версиях от 6b18662e239a032f908b7f6e164bdf7e2e0a32c9 до dcc14cfd7debe11b825cb077e75d91d2575b4cb8 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.33 affected
Наблюдалось в версиях от 0 до 2.6.33 unaffected
Наблюдалось до версии 4.9.* unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 22.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 22.10.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.