Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-26968

PUBLISHED 04.05.2025

CNA: Linux

clk: qcom: gcc-ipq9574: fix terminating of frequency table arrays

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: clk: qcom: gcc-ipq9574: fix terminating of frequency table arrays The frequency table arrays are supposed to be terminated with an empty element. Add such entry to the end of the arrays where it is missing in order to avoid possible out-of-bound access when the table is traversed by functions like qcom_find_freq() or qcom_find_freq_floor(). Only compile tested.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-09372 Уязвимость компонента qcom ядра операционной системы Linux, позволяющая нарушителю оказать влияние на доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от d75b82cff48883b5e75abfd3930afa7a148ab440 до 0204247cf3669b6021fb745c3b7f37ae392ab19c affected
Наблюдалось в версиях от d75b82cff48883b5e75abfd3930afa7a148ab440 до 1723629fea8a4e75333196866e10d395463dca72 affected
Наблюдалось в версиях от d75b82cff48883b5e75abfd3930afa7a148ab440 до 604f2d7c46727c5e24fc7faddc980bc1cc0b1011 affected
Наблюдалось в версиях от d75b82cff48883b5e75abfd3930afa7a148ab440 до bd2b6395671d823caa38d8e4d752de2448ae61e1 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.4 affected
Наблюдалось в версиях от 0 до 6.4 unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 05.07.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 01.05.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.