Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-50529

PUBLISHED 07.10.2025

CNA: Linux

test_firmware: fix memory leak in test_firmware_init()

Обновлено: 07.10.2025
In the Linux kernel, the following vulnerability has been resolved: test_firmware: fix memory leak in test_firmware_init() When misc_register() failed in test_firmware_init(), the memory pointed by test_fw_config->name is not released. The memory leak information is as follows: unreferenced object 0xffff88810a34cb00 (size 32): comm "insmod", pid 7952, jiffies 4294948236 (age 49.060s) hex dump (first 32 bytes): 74 65 73 74 2d 66 69 72 6d 77 61 72 65 2e 62 69 test-firmware.bi 6e 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 n............... backtrace: [<ffffffff81b21fcb>] __kmalloc_node_track_caller+0x4b/0xc0 [<ffffffff81affb96>] kstrndup+0x46/0xc0 [<ffffffffa0403a49>] __test_firmware_config_init+0x29/0x380 [test_firmware] [<ffffffffa040f068>] 0xffffffffa040f068 [<ffffffff81002c41>] do_one_initcall+0x141/0x780 [<ffffffff816a72c3>] do_init_module+0x1c3/0x630 [<ffffffff816adb9e>] load_module+0x623e/0x76a0 [<ffffffff816af471>] __do_sys_finit_module+0x181/0x240 [<ffffffff89978f99>] do_syscall_64+0x39/0xb0 [<ffffffff89a0008b>] entry_SYSCALL_64_after_hwframe+0x63/0xcd

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-04049 Уязвимость функции test_firmware_init() модуля lib/test_firmware.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от c92316bf8e94830a0225f2e904cbdbd173768419 до ed5cbafaf7ce8b86f19998c00eb020c8d49b017f affected
Наблюдалось в версиях от c92316bf8e94830a0225f2e904cbdbd173768419 до 04dd47a2e169f2d4489636afa07ff0469aab49ab affected
Наблюдалось в версиях от c92316bf8e94830a0225f2e904cbdbd173768419 до 628de998a3abfffb3f9677d2fb39a1d5dcb32fdb affected
Наблюдалось в версиях от c92316bf8e94830a0225f2e904cbdbd173768419 до 0b5a89e8bce1ea43687742b4de8e216189ff94ac affected
Наблюдалось в версиях от c92316bf8e94830a0225f2e904cbdbd173768419 до 357379d504c0c8b0834e206ad8c49e4b3c98ed4d affected
Наблюдалось в версиях от c92316bf8e94830a0225f2e904cbdbd173768419 до 8d8c1d6a430f0aadb80036e2b1bc0a05f9fad247 affected
Наблюдалось в версиях от c92316bf8e94830a0225f2e904cbdbd173768419 до 6dd5fbd243f19f087dc79481acb7d69fb57fea2c affected
Наблюдалось в версиях от c92316bf8e94830a0225f2e904cbdbd173768419 до 7610615e8cdb3f6f5bbd9d8e7a5d8a63e3cabf2e affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.14 affected
Наблюдалось в версиях от 0 до 4.14 unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.0.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.