Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-52847

PUBLISHED 04.05.2025

CNA: Linux

media: bttv: fix use after free error due to btv->timeout timer

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: media: bttv: fix use after free error due to btv->timeout timer There may be some a race condition between timer function bttv_irq_timeout and bttv_remove. The timer is setup in probe and there is no timer_delete operation in remove function. When it hit kfree btv, the function might still be invoked, which will cause use after free bug. This bug is found by static analysis, it may be false positive. Fix it by adding del_timer_sync invoking to the remove function. cpu0 cpu1 bttv_probe ->timer_setup ->bttv_set_dma ->mod_timer; bttv_remove ->kfree(btv); ->bttv_irq_timeout ->USE btv

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-10206 Уязвимость функции bttv_remove() в модуле drivers/media/pci/bt8xx/bttv-driver.c компонента bttv ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 162e6376ac58440beb6a2d2ee294f5d88ea58dd1 до bbc3b8dd2cb7817e703f112d988e4f4728f0f2a9 affected
Наблюдалось в версиях от 162e6376ac58440beb6a2d2ee294f5d88ea58dd1 до b35fdade92c5058a5e727e233fe263b828de2c9a affected
Наблюдалось в версиях от 162e6376ac58440beb6a2d2ee294f5d88ea58dd1 до 2f3d9198cdae1cb079ec8652f4defacd481eab2b affected
Наблюдалось в версиях от 162e6376ac58440beb6a2d2ee294f5d88ea58dd1 до 51c94256a83fe4e17406c66ff3e1ad7d242d8574 affected
Наблюдалось в версиях от 162e6376ac58440beb6a2d2ee294f5d88ea58dd1 до 20568d06f6069cb835e05eed432edf962645d226 affected
Наблюдалось в версиях от 162e6376ac58440beb6a2d2ee294f5d88ea58dd1 до 1871014d6ef4812ad11ef7d838d73ce09d632267 affected
Наблюдалось в версиях от 162e6376ac58440beb6a2d2ee294f5d88ea58dd1 до 847599fffa528b2cdec4e21b6bf7586dad982132 affected
Наблюдалось в версиях от 162e6376ac58440beb6a2d2ee294f5d88ea58dd1 до bd5b50b329e850d467e7bcc07b2b6bde3752fbda affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.15 affected
Наблюдалось в версиях от 0 до 4.15 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.5.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 18.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.06.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.