Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-26965

PUBLISHED 04.05.2025

CNA: Linux

clk: qcom: mmcc-msm8974: fix terminating of frequency table arrays

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: clk: qcom: mmcc-msm8974: fix terminating of frequency table arrays The frequency table arrays are supposed to be terminated with an empty element. Add such entry to the end of the arrays where it is missing in order to avoid possible out-of-bound access when the table is traversed by functions like qcom_find_freq() or qcom_find_freq_floor(). Only compile tested.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-09411 Уязвимость компонента qcom ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от d8b212014e69d6b6323773ce6898f224ef4ed0d6 до 99740c4791dc8019b0d758c5389ca6d1c0604d95 affected
Наблюдалось в версиях от d8b212014e69d6b6323773ce6898f224ef4ed0d6 до 86bf75d9158f511db7530bc82a84b19a5134d089 affected
Наблюдалось в версиях от d8b212014e69d6b6323773ce6898f224ef4ed0d6 до 3ff4a0f6a8f0ad4b4ee9e908bdfc3cacb7be4060 affected
Наблюдалось в версиях от d8b212014e69d6b6323773ce6898f224ef4ed0d6 до 8f562f3b25177c2055b20fd8cf000496f6fa9194 affected
Наблюдалось в версиях от d8b212014e69d6b6323773ce6898f224ef4ed0d6 до 537040c257ab4cd0673fbae048f3940c8ea2e589 affected
Наблюдалось в версиях от d8b212014e69d6b6323773ce6898f224ef4ed0d6 до 7e9926fef71e514b4a8ea9d11d5a84d52b181362 affected
Наблюдалось в версиях от d8b212014e69d6b6323773ce6898f224ef4ed0d6 до ae99e199037c580b7350bfa3596f447a53bcf01f affected
Наблюдалось в версиях от d8b212014e69d6b6323773ce6898f224ef4ed0d6 до ca2cf98d46748373e830a13d85d215d64a2d9bf2 affected
Наблюдалось в версиях от d8b212014e69d6b6323773ce6898f224ef4ed0d6 до e2c02a85bf53ae86d79b5fccf0a75ac0b78e0c96 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.14 affected
Наблюдалось в версиях от 0 до 3.14 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 28.05.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.