Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-50763

PUBLISHED 11.05.2026

CNA: Linux

crypto: marvell/octeontx - prevent integer overflows

Обновлено: 11.05.2026
In the Linux kernel, the following vulnerability has been resolved: crypto: marvell/octeontx - prevent integer overflows The "code_length" value comes from the firmware file. If your firmware is untrusted realistically there is probably very little you can do to protect yourself. Still we try to limit the damage as much as possible. Also Smatch marks any data read from the filesystem as untrusted and prints warnings if it not capped correctly. The "code_length * 2" can overflow. The round_up(ucode_size, 16) + sizeof() expression can overflow too. Prevent these overflows.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-12390 Уязвимость функций process_tar_file(), ucode_load() модуля drivers/crypto/marvell/octeontx/otx_cptpf_ucode.c драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.24% LOW 15.67 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от d9110b0b01ff1cd02751cd5c2c94e938a8906083 до 7bfa7d67735381715c98091194e81e7685f9b7db affected
Наблюдалось в версиях от d9110b0b01ff1cd02751cd5c2c94e938a8906083 до 12acfa1059ad69aa352ddb2bf23ba1b831aff15f affected
Наблюдалось в версиях от d9110b0b01ff1cd02751cd5c2c94e938a8906083 до 8f5eee162e55175d9dac98b5e9b8da76449d2257 affected
Наблюдалось в версиях от d9110b0b01ff1cd02751cd5c2c94e938a8906083 до e7ff7a46baafd38d7ed45604397e650d61f5db8d affected
Наблюдалось в версиях от d9110b0b01ff1cd02751cd5c2c94e938a8906083 до caca37cf6c749ff0303f68418cfe7b757a4e0697 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.7 affected
Наблюдалось в версиях от 0 до 5.7 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 5.19.* unaffected
Наблюдалось до версии 6.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.