Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-52524

PUBLISHED 04.05.2025

CNA: Linux

net: nfc: llcp: Add lock when modifying device list

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: net: nfc: llcp: Add lock when modifying device list The device list needs its associated lock held when modifying it, or the list could become corrupted, as syzbot discovered.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-07794 Уязвимость компонента llcp ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от dd6ff3f3862709ab1a12566e73b9d6a9b8f6e548 до 191d87a19cf1005ecf41e1ae08d74e17379e8391 affected
Наблюдалось в версиях от 96f2c6f272ec04083d828de46285a7d7b17d1aad до dba849cc98113b145c6e720122942c00b8012bdb affected
Наблюдалось в версиях от fc8429f8d86801f092fbfbd257c3af821ac0dcd3 до 4837a192f6d06d5bb2f3f47d6ce5353ab69bf86b affected
Наблюдалось в версиях от 425d9d3a92df7d96b3cfb7ee5c240293a21cbde3 до 7562780e32b84196731d57dd24563546fcf6d082 affected
Наблюдалось в версиях от 6709d4b7bc2e079241fdef15d1160581c5261c10 до 29c16c2bf5866326d5fbc4a537b3997fcac23391 affected
Наблюдалось в версиях от 6709d4b7bc2e079241fdef15d1160581c5261c10 до dfc7f7a988dad34c3bf4c053124fb26aa6c5f916 affected
Наблюдалось в версии b3ad46e155a6d91b36c6e892019a43e3ef3c696d affected
Наблюдалось в версии e5207c1d69b1a9707615ab6ff9376e59fc096815 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.5 affected
Наблюдалось в версиях от 0 до 6.5 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.5.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 04.03.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.