Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-53515

PUBLISHED 01.10.2025

CNA: Linux

virtio-mmio: don't break lifecycle of vm_dev

Обновлено: 01.10.2025
In the Linux kernel, the following vulnerability has been resolved: virtio-mmio: don't break lifecycle of vm_dev vm_dev has a separate lifecycle because it has a 'struct device' embedded. Thus, having a release callback for it is correct. Allocating the vm_dev struct with devres totally breaks this protection, though. Instead of waiting for the vm_dev release callback, the memory is freed when the platform_device is removed. Resulting in a use-after-free when finally the callback is to be called. To easily see the problem, compile the kernel with CONFIG_DEBUG_KOBJECT_RELEASE and unbind with sysfs. The fix is easy, don't use devres in this case. Found during my research about object lifetime problems.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-12787 Уязвимость функции vm_dev() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7eb781b1bbb7136fe78fb8c28c1c223c61fa32b5 до 97a2d55ead76358245b446efd87818e919196d7a affected
Наблюдалось в версиях от 7eb781b1bbb7136fe78fb8c28c1c223c61fa32b5 до b788ad3b2468512339c05f23692e36860264e674 affected
Наблюдалось в версиях от 7eb781b1bbb7136fe78fb8c28c1c223c61fa32b5 до 3ff54d904fafabd0912796785e53cce4e69ca123 affected
Наблюдалось в версиях от 7eb781b1bbb7136fe78fb8c28c1c223c61fa32b5 до 5b7d5c2dd664eb8b9a06ecbc06e28d39359c422e affected
Наблюдалось в версиях от 7eb781b1bbb7136fe78fb8c28c1c223c61fa32b5 до af5818c35173e096085c6ae2e3aac605d3d15e41 affected
Наблюдалось в версиях от 7eb781b1bbb7136fe78fb8c28c1c223c61fa32b5 до 2dcb368fe5a8eee498ca75c93a18ce2f3b0d6a8e affected
Наблюдалось в версиях от 7eb781b1bbb7136fe78fb8c28c1c223c61fa32b5 до 55c91fedd03d7b9cf0c5199b2eb12b9b8e95281a affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.15 affected
Наблюдалось в версиях от 0 до 4.15 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.4.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.