Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-26814

PUBLISHED 04.05.2025

CNA: Linux

vfio/fsl-mc: Block calling interrupt handler without trigger

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: vfio/fsl-mc: Block calling interrupt handler without trigger The eventfd_ctx trigger pointer of the vfio_fsl_mc_irq object is initially NULL and may become NULL if the user sets the trigger eventfd to -1. The interrupt handler itself is guaranteed that trigger is always valid between request_irq() and free_irq(), but the loopback testing mechanisms to invoke the handler function need to test the trigger. The triggering and setting ioctl paths both make use of igate and are therefore mutually exclusive. The vfio-fsl-mc driver does not make use of irqfds, nor does it support any sort of masking operations, therefore unlike vfio-pci and vfio-platform, the flow can remain essentially unchanged.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-09203 Уязвимость компонента vfio ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании(DoS)

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от cc0ee20bd96971c10eba9a83ecf1c0733078a083 до a563fc18583ca4f42e2fdd0c70c7c618288e7ede affected
Наблюдалось в версиях от cc0ee20bd96971c10eba9a83ecf1c0733078a083 до 250219c6a556f8c69c5910fca05a59037e24147d affected
Наблюдалось в версиях от cc0ee20bd96971c10eba9a83ecf1c0733078a083 до 083e750c9f5f4c3bf61161330fb84d7c8e8bb417 affected
Наблюдалось в версиях от cc0ee20bd96971c10eba9a83ecf1c0733078a083 до ee0bd4ad780dfbb60355b99f25063357ab488267 affected
Наблюдалось в версиях от cc0ee20bd96971c10eba9a83ecf1c0733078a083 до de87511fb0404d23b6da5f4660383b6ed095e28d affected
Наблюдалось в версиях от cc0ee20bd96971c10eba9a83ecf1c0733078a083 до 6ec0d88166dac43f29e96801c0927d514f17add9 affected
Наблюдалось в версиях от cc0ee20bd96971c10eba9a83ecf1c0733078a083 до 7447d911af699a15f8d050dfcb7c680a86f87012 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 affected
Наблюдалось в версиях от 0 до 5.10 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.