Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-26860

PUBLISHED 04.05.2025

CNA: Linux

dm-integrity: fix a memory leak when rechecking the data

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: dm-integrity: fix a memory leak when rechecking the data Memory for the "checksums" pointer will leak if the data is rechecked after checksum failure (because the associated kfree won't happen due to 'goto skip_io'). Fix this by freeing the checksums memory before recheck, and just use the "checksum_onstack" memory for storing checksum during recheck.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-03605 Уязвимость функции integrity_metadata() модуля drivers/md/dm-integrity.c - драйвера поддержки нескольких устройств (RAID и LVM) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 906414f4596469004632de29126c55751ed82c5e до 20e21c3c0195d915f33bc7321ee6b362177bf5bf affected
Наблюдалось в версиях от d6824a28b244e8a750952848e4bd2167e1e9a17e до 338580a7fb9b0930bb38098007e89cc0fc496bf7 affected
Наблюдалось в версиях от eb7b14a6a923c5678573c4d238c781cc83fcbc0f до 74abc2fe09691f3d836d8a54d599ca71f1e4287b affected
Наблюдалось в версиях от c88f5e553fe38b2ffc4c33d08654e5281b297677 до 6d35654f03c35c273240d85ec67e3f2c3596c4e0 affected
Наблюдалось в версиях от c88f5e553fe38b2ffc4c33d08654e5281b297677 до 55e565c42dce81a4e49c13262d5bc4eb4c2e588a affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.8 affected
Наблюдалось в версиях от 0 до 6.8 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 05.07.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.05.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.