Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-52791

PUBLISHED 04.05.2025

CNA: Linux

i2c: core: Run atomic i2c xfer when !preemptible

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: i2c: core: Run atomic i2c xfer when !preemptible Since bae1d3a05a8b, i2c transfers are non-atomic if preemption is disabled. However, non-atomic i2c transfers require preemption (e.g. in wait_for_completion() while waiting for the DMA). panic() calls preempt_disable_notrace() before calling emergency_restart(). Therefore, if an i2c device is used for the restart, the xfer should be atomic. This avoids warnings like: [ 12.667612] WARNING: CPU: 1 PID: 1 at kernel/rcu/tree_plugin.h:318 rcu_note_context_switch+0x33c/0x6b0 [ 12.676926] Voluntary context switch within RCU read-side critical section! ... [ 12.742376] schedule_timeout from wait_for_completion_timeout+0x90/0x114 [ 12.749179] wait_for_completion_timeout from tegra_i2c_wait_completion+0x40/0x70 ... [ 12.994527] atomic_notifier_call_chain from machine_restart+0x34/0x58 [ 13.001050] machine_restart from panic+0x2a8/0x32c Use !preemptible() instead, which is basically the same check as pre-v5.2.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-15329 Уязвимость функции i2c_dev_irq_from_resources() модуля drivers/i2c/i2c-core.h - драйвера поддержки I2C ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от bae1d3a05a8b99bd748168bbf8155a1d047c562e до 25eb381a736e7ae39a4245ef5c96484eb1073809 affected
Наблюдалось в версиях от bae1d3a05a8b99bd748168bbf8155a1d047c562e до 25284c46b657f48c0f3880a2e0706c70d81182c0 affected
Наблюдалось в версиях от bae1d3a05a8b99bd748168bbf8155a1d047c562e до f6237afabc349c1c7909db00e15d2816519e0d2b affected
Наблюдалось в версиях от bae1d3a05a8b99bd748168bbf8155a1d047c562e до 185f3617adc8fe45e40489b458f03911f0dec46c affected
Наблюдалось в версиях от bae1d3a05a8b99bd748168bbf8155a1d047c562e до 8c3fa52a46ff4d208cefb1a462ec94e0043a91e1 affected
Наблюдалось в версиях от bae1d3a05a8b99bd748168bbf8155a1d047c562e до 3473cf43b9068b9dfef2f545f833f33c6a544b91 affected
Наблюдалось в версиях от bae1d3a05a8b99bd748168bbf8155a1d047c562e до aa49c90894d06e18a1ee7c095edbd2f37c232d02 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.2 affected
Наблюдалось в версиях от 0 до 5.2 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.5.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 17.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 17.06.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.