Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-26943

PUBLISHED 04.05.2025

CNA: Linux

nouveau/dmem: handle kcalloc() allocation failure

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: nouveau/dmem: handle kcalloc() allocation failure The kcalloc() in nouveau_dmem_evict_chunk() will return null if the physical memory has run out. As a result, if we dereference src_pfns, dst_pfns or dma_addrs, the null pointer dereference bugs will happen. Moreover, the GPU is going away. If the kcalloc() fails, we could not evict all pages mapping a chunk. So this patch adds a __GFP_NOFAIL flag in kcalloc(). Finally, as there is no need to have physically contiguous memory, this patch switches kcalloc() to kvcalloc() in order to avoid failing allocations.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-09368 Уязвимость компонентов nouveau/dmem ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 249881232e1471d28b68f9a3829acc14d150cf5d до 9acfd8b083a0ffbd387566800d89f55058a68af2 affected
Наблюдалось в версиях от 249881232e1471d28b68f9a3829acc14d150cf5d до 2a84744a037b8a511d6a9055f3defddc28ff4a4d affected
Наблюдалось в версиях от 249881232e1471d28b68f9a3829acc14d150cf5d до 5e81773757a95fc298e96cfd6d4700f07b6192a2 affected
Наблюдалось в версиях от 249881232e1471d28b68f9a3829acc14d150cf5d до 3e82f7383e0b82a835e6b6b06a348b2bc4e2c2ee affected
Наблюдалось в версиях от 249881232e1471d28b68f9a3829acc14d150cf5d до 16e87fe23d4af6df920406494ced5c0f4354567b affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.1 affected
Наблюдалось в версиях от 0 до 6.1 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 17.07.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 17.07.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.