Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-50453

PUBLISHED 01.10.2025

CNA: Linux

gpiolib: cdev: fix NULL-pointer dereferences

Обновлено: 01.10.2025
In the Linux kernel, the following vulnerability has been resolved: gpiolib: cdev: fix NULL-pointer dereferences There are several places where we can crash the kernel by requesting lines, unbinding the GPIO device, then calling any of the system calls relevant to the GPIO character device's annonymous file descriptors: ioctl(), read(), poll(). While I observed it with the GPIO simulator, it will also happen for any of the GPIO devices that can be hot-unplugged - for instance any HID GPIO expander (e.g. CP2112). This affects both v1 and v2 uAPI. This fixes it partially by checking if gdev->chip is not NULL but it doesn't entirely remedy the situation as we still have a race condition in which another thread can remove the device after the check.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-05861 Уязвимость функции ioctl() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от d7c51b47ac11e66f547b55640405c1c474642d72 до 6d79546622baab843172b52c3af035f83c1b21df affected
Наблюдалось в версиях от d7c51b47ac11e66f547b55640405c1c474642d72 до 7c755a2d6df511eeb5afba966ac28140f9ea5063 affected
Наблюдалось в версиях от d7c51b47ac11e66f547b55640405c1c474642d72 до d66f68ac9e7ba46b6b90fbe25155723f2126088a affected
Наблюдалось в версиях от d7c51b47ac11e66f547b55640405c1c474642d72 до ac6ce3cd7a3e10a2e37b8970bab81b4d33d5cfc3 affected
Наблюдалось в версиях от d7c51b47ac11e66f547b55640405c1c474642d72 до 533aae7c94dbc2b14301cfd68ae7e0e90f0c8438 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.8 affected
Наблюдалось в версиях от 0 до 4.8 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.0.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.