Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-52649

PUBLISHED 04.05.2025

CNA: Linux

drm/vkms: Avoid reading beyond LUT array

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: drm/vkms: Avoid reading beyond LUT array When the floor LUT index (drm_fixp2int(lut_index) is the last index of the array the ceil LUT index will point to an entry beyond the array. Make sure we guard against it and use the value of the floor LUT index. v3: - Drop bits from commit description that didn't contribute anything of value

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-09357 Уязвимость компонентов drm/vkms ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от db1f254f2cfaf0510ae34fa2311a8d749e95179a до 9556c167673057d48ce4a0da675026fe046654c1 affected
Наблюдалось в версиях от db1f254f2cfaf0510ae34fa2311a8d749e95179a до 046c1184ce60b0a37d48134f17ddbc1f32ce02bd affected
Наблюдалось в версиях от db1f254f2cfaf0510ae34fa2311a8d749e95179a до 92800aaeff51b8358d1e0a7eb74daf8aa2d7ce9d affected
Наблюдалось в версиях от db1f254f2cfaf0510ae34fa2311a8d749e95179a до 2fee84030d12d9fddfa874e4562d71761a129277 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.6 affected
Наблюдалось в версиях от 0 до 6.6 unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 14.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 14.06.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.