Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-52439

PUBLISHED 04.05.2025

CNA: Linux

uio: Fix use-after-free in uio_open

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: uio: Fix use-after-free in uio_open core-1 core-2 ------------------------------------------------------- uio_unregister_device uio_open idev = idr_find() device_unregister(&idev->dev) put_device(&idev->dev) uio_device_release get_device(&idev->dev) kfree(idev) uio_free_minor(minor) uio_release put_device(&idev->dev) kfree(idev) ------------------------------------------------------- In the core-1 uio_unregister_device(), the device_unregister will kfree idev when the idev->dev kobject ref is 1. But after core-1 device_unregister, put_device and before doing kfree, the core-2 may get_device. Then: 1. After core-1 kfree idev, the core-2 will do use-after-free for idev. 2. When core-2 do uio_release and put_device, the idev will be double freed. To address this issue, we can get idev atomic & inc idev reference with minor_lock.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-03706 Уязвимость функции uio_open() в модуле drivers/uio/uio.c драйвера uio ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 57c5f4df0a5a0ee83df799991251e2ee93a5e4e9 до 3174e0f7de1ba392dc191625da83df02d695b60c affected
Наблюдалось в версиях от 57c5f4df0a5a0ee83df799991251e2ee93a5e4e9 до e93da893d52d82d57fc0db2ca566024e0f26ff50 affected
Наблюдалось в версиях от 57c5f4df0a5a0ee83df799991251e2ee93a5e4e9 до 5e0be1229ae199ebb90b33102f74a0f22d152570 affected
Наблюдалось в версиях от 57c5f4df0a5a0ee83df799991251e2ee93a5e4e9 до 5cf604ee538ed0c467abe3b4cda5308a6398f0f7 affected
Наблюдалось в версиях от 57c5f4df0a5a0ee83df799991251e2ee93a5e4e9 до 17a8519cb359c3b483fb5c7367efa9a8a508bdea affected
Наблюдалось в версиях от 57c5f4df0a5a0ee83df799991251e2ee93a5e4e9 до 35f102607054faafe78d2a6994b18d5d9d6e92ad affected
Наблюдалось в версиях от 57c5f4df0a5a0ee83df799991251e2ee93a5e4e9 до 913205930da6213305616ac539447702eaa85e41 affected
Наблюдалось в версиях от 57c5f4df0a5a0ee83df799991251e2ee93a5e4e9 до 0c9ae0b8605078eafc3bea053cc78791e97ba2e2 affected
Наблюдалось в версии 13af019c87f2d90e663742cb1a819834048842ae affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.18 affected
Наблюдалось в версиях от 0 до 4.18 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.