Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-52841

PUBLISHED 04.05.2025

CNA: Linux

media: vidtv: mux: Add check and kfree for kstrdup

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: media: vidtv: mux: Add check and kfree for kstrdup Add check for the return value of kstrdup() and return the error if it fails in order to avoid NULL pointer dereference. Moreover, use kfree() in the later error handling in order to avoid memory leak.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-10230 Уязвимость компонента mux ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от c2f78f0cb294aa6f009d3a170f4ee8ad199ba5da до 64863ba8e6b7651d994c6e6d506cc8aa2ac45edb affected
Наблюдалось в версиях от c2f78f0cb294aa6f009d3a170f4ee8ad199ba5da до 980be4c3b0d51c0f873fd750117774561c66cf68 affected
Наблюдалось в версиях от c2f78f0cb294aa6f009d3a170f4ee8ad199ba5da до a254ee1ddc592ae1efcce96b8c014e1bd2d5a2b4 affected
Наблюдалось в версиях от c2f78f0cb294aa6f009d3a170f4ee8ad199ba5da до cb13001411999adb158b39e76d94705eb2da100d affected
Наблюдалось в версиях от c2f78f0cb294aa6f009d3a170f4ee8ad199ba5da до aae7598aff291d4d140be1355aa20930af948785 affected
Наблюдалось в версиях от c2f78f0cb294aa6f009d3a170f4ee8ad199ba5da до 1fd6eb12642e0c32692924ff359c07de4b781d78 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 affected
Наблюдалось в версиях от 0 до 5.10 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.5.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 21.05.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.