Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-49098

PUBLISHED 04.05.2025

CNA: Linux

Drivers: hv: vmbus: Fix potential crash on module unload

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: Drivers: hv: vmbus: Fix potential crash on module unload The vmbus driver relies on the panic notifier infrastructure to perform some operations when a panic event is detected. Since vmbus can be built as module, it is required that the driver handles both registering and unregistering such panic notifier callback. After commit 74347a99e73a ("x86/Hyper-V: Unload vmbus channel in hv panic callback") though, the panic notifier registration is done unconditionally in the module initialization routine whereas the unregistering procedure is conditionally guarded and executes only if HV_FEATURE_GUEST_CRASH_MSR_AVAILABLE capability is set. This patch fixes that by unconditionally unregistering the panic notifier in the module's exit routine as well.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-03844 Уязвимость функции vmbus_exit() модуля drivers/hv/vmbus_drv.c драйвера поддержки гостевого режима Microsoft HyperV ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5e059fc0f054309036d3f612bc8b0a502ca58545 до 6b4c0149a56147b29169e07000d566162892722a affected
Наблюдалось в версиях от 9f38f7b46de0747c1909e8c557aa21715dce20c5 до 2133c422a103cf7c7768c37b9ac382e73b691892 affected
Наблюдалось в версиях от 74347a99e73ae00b8385f1209aaea193c670f901 до cf580d2e3884dbafd6b90269b03a24d661578624 affected
Наблюдалось в версиях от 74347a99e73ae00b8385f1209aaea193c670f901 до dcd6b1a624c0ffa21034d8b1e02e9d068458f596 affected
Наблюдалось в версиях от 74347a99e73ae00b8385f1209aaea193c670f901 до 5ea98d0f5f035c1bcf1517ccec0e024ae35a48b2 affected
Наблюдалось в версиях от 74347a99e73ae00b8385f1209aaea193c670f901 до 3d0078f8bddd58d9bb1ad40bbe929f8633abb276 affected
Наблюдалось в версиях от 74347a99e73ae00b8385f1209aaea193c670f901 до 792f232d57ff28bbd5f9c4abe0466b23d5879dc8 affected
Наблюдалось в версии caeeb3787167c884b955404a7e669fd77f267e44 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.7 affected
Наблюдалось в версиях от 0 до 5.7 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 5.16.* unaffected
Наблюдалось до версии 5.17.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.