Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-26971

PUBLISHED 04.05.2025

CNA: Linux

clk: qcom: gcc-ipq5018: fix terminating of frequency table arrays

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: clk: qcom: gcc-ipq5018: fix terminating of frequency table arrays The frequency table arrays are supposed to be terminated with an empty element. Add such entry to the end of the arrays where it is missing in order to avoid possible out-of-bound access when the table is traversed by functions like qcom_find_freq() or qcom_find_freq_floor().

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-09371 Уязвимость компонента qcom ядра операционной системы Linux, позволяющая нарушителю оказать влияние на доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от e3fdbef1bab8e372981c8cc4d8febbaa76c490b0 до b0cf3d200e8a72b6d28e6e088c062b4a98cb5eaf affected
Наблюдалось в версиях от e3fdbef1bab8e372981c8cc4d8febbaa76c490b0 до c8f4bef0667947b826848db1c45a645f751357c1 affected
Наблюдалось в версиях от e3fdbef1bab8e372981c8cc4d8febbaa76c490b0 до 50c3acd460551cdf9d8ac6fe0c04f2de0e8e0872 affected
Наблюдалось в версиях от e3fdbef1bab8e372981c8cc4d8febbaa76c490b0 до 90ad946fff70f312b8d23226afc38c13ddd88c4b affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.6 affected
Наблюдалось в версиях от 0 до 6.6 unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 05.07.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 01.05.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.