Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-49642

PUBLISHED 04.05.2025

CNA: Linux

net: stmmac: dwc-qos: Disable split header for Tegra194

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: net: stmmac: dwc-qos: Disable split header for Tegra194 There is a long-standing issue with the Synopsys DWC Ethernet driver for Tegra194 where random system crashes have been observed [0]. The problem occurs when the split header feature is enabled in the stmmac driver. In the bad case, a larger than expected buffer length is received and causes the calculation of the total buffer length to overflow. This results in a very large buffer length that causes the kernel to crash. Why this larger buffer length is received is not clear, however, the feedback from the NVIDIA design team is that the split header feature is not supported for Tegra194. Therefore, disable split header support for Tegra194 to prevent these random crashes from occurring. [0] https://lore.kernel.org/linux-tegra/b0b17697-f23e-8fa5-3757-604a86f3a095@nvidia.com/

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-04002 Уязвимость функции tegra_eqos_probe() модуля drivers/net/ethernet/stmicro/stmmac/dwmac-dwc-qos-eth.c драйвера поддержки сетевых адаптеров Ethernet STMicroelectronics ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 67afd6d1cfdf0d0461fe3c4c922447f3e9b1c6ee до 2968830c9b47ce093237483c6207c61065712386 affected
Наблюдалось в версиях от 67afd6d1cfdf0d0461fe3c4c922447f3e9b1c6ee до 9cc8edc571b871d974b3289868553f9ce544aba6 affected
Наблюдалось в версиях от 67afd6d1cfdf0d0461fe3c4c922447f3e9b1c6ee до d5c315a787652c35045044877a249f7d5c8a4104 affected
Наблюдалось в версиях от 67afd6d1cfdf0d0461fe3c4c922447f3e9b1c6ee до cfa4caf3e881ad6dd366c903c34f1c7f21b857ab affected
Наблюдалось в версиях от 67afd6d1cfdf0d0461fe3c4c922447f3e9b1c6ee до 029c1c2059e9c4b38f97a06204cdecd10cfbeb8a affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.4 affected
Наблюдалось в версиях от 0 до 5.4 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 5.18.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.