Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-26618

PUBLISHED 03.11.2025

CNA: Linux

arm64/sme: Always exit sme_alloc() early with existing storage

Обновлено: 22.05.2025
In the Linux kernel, the following vulnerability has been resolved: arm64/sme: Always exit sme_alloc() early with existing storage When sme_alloc() is called with existing storage and we are not flushing we will always allocate new storage, both leaking the existing storage and corrupting the state. Fix this by separating the checks for flushing and for existing storage as we do for SVE. Callers that reallocate (eg, due to changing the vector length) should call sme_free() themselves.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-04141 Уязвимость функции fpsimd_release_task() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 21614ba60883eb93b99a7ee4b41cb927f93b39ae до f6421555dbd7cb3d4d70b69f33f998aaeca1e3b5 affected
Наблюдалось в версиях от 5d0a8d2fba50e9c07cde4aad7fba28c008b07a5b до 569156e4fa347237f8fa2a7e935d860109c55ac4 affected
Наблюдалось в версиях от 5d0a8d2fba50e9c07cde4aad7fba28c008b07a5b до 814af6b4e6000e574e74d92197190edf07cc3680 affected
Наблюдалось в версиях от 5d0a8d2fba50e9c07cde4aad7fba28c008b07a5b до dc7eb8755797ed41a0d1b5c0c39df3c8f401b3d9 affected
Наблюдалось в версии e01af8e26c23a08625a3dd6c8c472a1752d76cce affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.5 affected
Наблюдалось в версиях от 0 до 6.5 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 12.03.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.