Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-52869

PUBLISHED 04.05.2025

CNA: Linux

pstore/platform: Add check for kstrdup

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: pstore/platform: Add check for kstrdup Add check for the return value of kstrdup() and return the error if it fails in order to avoid NULL pointer dereference.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-06983 Уязвимость компонента fs/pstore/platform.c ядра операционной системы Linux, связанная с ошибками разыменования указателя, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 563ca40ddf400dbf8c6254077f9b6887101d0f08 до bb166bdae1a7d7db30e9be7e6ccaba606debc05f affected
Наблюдалось в версиях от 563ca40ddf400dbf8c6254077f9b6887101d0f08 до 379b120e4f27fd1cf636a5f85570c4d240a3f688 affected
Наблюдалось в версиях от 563ca40ddf400dbf8c6254077f9b6887101d0f08 до 63f637309baadf81a095f2653e3b807d4b5814b9 affected
Наблюдалось в версиях от 563ca40ddf400dbf8c6254077f9b6887101d0f08 до 1c426da79f9fc7b761021b5eb44185ba119cd44a affected
Наблюдалось в версиях от 563ca40ddf400dbf8c6254077f9b6887101d0f08 до ad5cb6deb41417ef41b9d6ff54f789212108606f affected
Наблюдалось в версиях от 563ca40ddf400dbf8c6254077f9b6887101d0f08 до a19d48f7c5d57c0f0405a7d4334d1d38fe9d3c1c affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.8 affected
Наблюдалось в версиях от 0 до 5.8 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.5.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 14.01.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 21.05.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.