Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-26856

PUBLISHED 04.05.2025

CNA: Linux

net: sparx5: Fix use after free inside sparx5_del_mact_entry

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: net: sparx5: Fix use after free inside sparx5_del_mact_entry Based on the static analyzis of the code it looks like when an entry from the MAC table was removed, the entry was still used after being freed. More precise the vid of the mac_entry was used after calling devm_kfree on the mac_entry. The fix consists in first using the vid of the mac_entry to delete the entry from the HW and after that to free it.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-03696 Уязвимость функции sparx5_del_mact_entry() в модуле drivers/net/ethernet/microchip/sparx5/sparx5_mactable.c драйвера sparx5 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от b37a1bae742f92cc9b1f777d54e04ee3d86bbfc2 до e46274df1100fb0c06704195bfff5bfbd418bf64 affected
Наблюдалось в версиях от b37a1bae742f92cc9b1f777d54e04ee3d86bbfc2 до 0de693d68b0a18d5e256556c7c62d92cca35ad52 affected
Наблюдалось в версиях от b37a1bae742f92cc9b1f777d54e04ee3d86bbfc2 до e83bebb718fd1f42549358730e1206164e0861d6 affected
Наблюдалось в версиях от b37a1bae742f92cc9b1f777d54e04ee3d86bbfc2 до 71809805b95052ff551922f11660008fb3666025 affected
Наблюдалось в версиях от b37a1bae742f92cc9b1f777d54e04ee3d86bbfc2 до 89d72d4125e94aa3c2140fedd97ce07ba9e37674 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.14 affected
Наблюдалось в версиях от 0 до 5.14 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 01.05.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.