Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-26970

PUBLISHED 04.05.2025

CNA: Linux

clk: qcom: gcc-ipq6018: fix terminating of frequency table arrays

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: clk: qcom: gcc-ipq6018: fix terminating of frequency table arrays The frequency table arrays are supposed to be terminated with an empty element. Add such entry to the end of the arrays where it is missing in order to avoid possible out-of-bound access when the table is traversed by functions like qcom_find_freq() or qcom_find_freq_floor(). Only compile tested.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-09406 Уязвимость компонента qcom ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от d9db07f088af01a1080d01de363141b673c7d646 до ae60e3342296f766f88911d39199f77b05f657a6 affected
Наблюдалось в версиях от d9db07f088af01a1080d01de363141b673c7d646 до b4527ee3de365a742215773d20f07db3e2c06f3b affected
Наблюдалось в версиях от d9db07f088af01a1080d01de363141b673c7d646 до 852db52b45ea96dac2720f108e7c7331cd3738bb affected
Наблюдалось в версиях от d9db07f088af01a1080d01de363141b673c7d646 до 421b135aceace99789c982f6a77ce9476564fb52 affected
Наблюдалось в версиях от d9db07f088af01a1080d01de363141b673c7d646 до dcb13b5c9ae8743f99a96f392186527c3df89198 affected
Наблюдалось в версиях от d9db07f088af01a1080d01de363141b673c7d646 до db4066e3ab6b3d918ae2b92734a89c04fe82cc1d affected
Наблюдалось в версиях от d9db07f088af01a1080d01de363141b673c7d646 до cdbc6e2d8108bc47895e5a901cfcaf799b00ca8d affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.6 affected
Наблюдалось в версиях от 0 до 5.6 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 05.02.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 05.02.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.