Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-26795

PUBLISHED 04.05.2025

CNA: Linux

riscv: Sparse-Memory/vmemmap out-of-bounds fix

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: riscv: Sparse-Memory/vmemmap out-of-bounds fix Offset vmemmap so that the first page of vmemmap will be mapped to the first page of physical memory in order to ensure that vmemmap’s bounds will be respected during pfn_to_page()/page_to_pfn() operations. The conversion macros will produce correct SV39/48/57 addresses for every possible/valid DRAM_BASE inside the physical memory limits. v2:Address Alex's comments

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-09149 Уязвимость компонента riscv ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от d95f1a542c3df396137afa217ef9bd39cb8931ca до 8af1c121b0102041809bc137ec600d1865eaeedd affected
Наблюдалось в версиях от d95f1a542c3df396137afa217ef9bd39cb8931ca до 5941a90c55d3bfba732b32208d58d997600b44ef affected
Наблюдалось в версиях от d95f1a542c3df396137afa217ef9bd39cb8931ca до 8310080799b40fd9f2a8b808c657269678c149af affected
Наблюдалось в версиях от d95f1a542c3df396137afa217ef9bd39cb8931ca до a278d5c60f21aa15d540abb2f2da6e6d795c3e6e affected
Наблюдалось в версиях от d95f1a542c3df396137afa217ef9bd39cb8931ca до 2a1728c15ec4f45ed9248ae22f626541c179bfbe affected
Наблюдалось в версиях от d95f1a542c3df396137afa217ef9bd39cb8931ca до a11dd49dcb9376776193e15641f84fcc1e5980c9 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.4 affected
Наблюдалось в версиях от 0 до 5.4 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 17.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 17.06.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.