Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-26889

PUBLISHED 07.05.2025

CNA: Linux

Bluetooth: hci_core: Fix possible buffer overflow

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: Bluetooth: hci_core: Fix possible buffer overflow struct hci_dev_info has a fixed size name[8] field so in the event that hdev->name is bigger than that strcpy would attempt to write past its size, so this fixes this problem by switching to use strscpy.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-02907 Уязвимость функции hci_get_dev_info() модуля net/bluetooth/hci_core.c подсистемы Bluetooth ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 194ab82c1ea187512ff2f822124bd05b63fc9f76 до 6d5a9d4a7bcbb7534ce45a18a52e7bd23e69d8ac affected
Наблюдалось в версиях от b48595f5b1c6e81e06e164e7d2b7a30b1776161e до 54a03e4ac1a41edf8a5087bd59f8241b0de96d3d affected
Наблюдалось в версиях от ffb060b136dd75a033ced0fc0aed2882c02e8b56 до d47e6c1932cee02954ea588c9f09fd5ecefeadfc affected
Наблюдалось в версиях от bbec1724519ecd9c468d1186a8f30b7567175bfb до 2e845867b4e279eff0a19ade253390470e07e8a1 affected
Наблюдалось в версиях от dcda165706b9fbfd685898d46a6749d7d397e0c0 до a41c8efe659caed0e21422876bbb6b73c15b5244 affected
Наблюдалось в версиях от dcda165706b9fbfd685898d46a6749d7d397e0c0 до 8c28598a2c29201d2ba7fc37539a7d41c264fb10 affected
Наблюдалось в версиях от dcda165706b9fbfd685898d46a6749d7d397e0c0 до 2edce8e9a99dd5e4404259d52e754fdc97fb42c2 affected
Наблюдалось в версиях от dcda165706b9fbfd685898d46a6749d7d397e0c0 до 81137162bfaa7278785b24c1fd2e9e74f082e8e4 affected
Наблюдалось в версии d9ce7d438366431e5688be98d8680336ce0a0f8d affected
Наблюдалось в версии a55d53ad5c86aee3f6da50ee73626008997673fa affected
Наблюдалось в версии 5558f4312dca43cebfb9a1aab3d632be91bbb736 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.6 affected
Наблюдалось в версиях от 0 до 6.6 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 07.05.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 11.02.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.