Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-50226

PUBLISHED 18.06.2025

CNA: Linux

crypto: ccp - Use kzalloc for sev ioctl interfaces to prevent kernel memory leak

Обновлено: 18.06.2025
In the Linux kernel, the following vulnerability has been resolved: crypto: ccp - Use kzalloc for sev ioctl interfaces to prevent kernel memory leak For some sev ioctl interfaces, input may be passed that is less than or equal to SEV_FW_BLOB_MAX_SIZE, but larger than the data that PSP firmware returns. In this case, kmalloc will allocate memory that is the size of the input rather than the size of the data. Since PSP firmware doesn't fully overwrite the buffer, the sev ioctl interfaces with the issue may return uninitialized slab memory. Currently, all of the ioctl interfaces in the ccp driver are safe, but to prevent future problems, change all ioctl interfaces that allocate memory with kmalloc to use kzalloc and memset the data buffer to zero in sev_ioctl_do_platform_status.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-05852 Уязвимость компонента crypto ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от e799035609e1526761aa2f896a974b233d04d36d до 4c5300f6f5e18b11c02a92f136e69b98fddba15e affected
Наблюдалось в версиях от e799035609e1526761aa2f896a974b233d04d36d до f2a920daa780956b987c14b9f23de7c3c8915bf2 affected
Наблюдалось в версиях от e799035609e1526761aa2f896a974b233d04d36d до caa395aa16e7c9193fd7fa6cde462dd8229d4953 affected
Наблюдалось в версиях от e799035609e1526761aa2f896a974b233d04d36d до e11fb0a3a39bb42da35fa662c46ce7391f277436 affected
Наблюдалось в версиях от e799035609e1526761aa2f896a974b233d04d36d до 13dc15a3f5fd7f884e4bfa8c011a0ae868df12ae affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.16 affected
Наблюдалось в версиях от 0 до 4.16 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 5.18.* unaffected
Наблюдалось до версии 5.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.