Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-27054

PUBLISHED 04.05.2025

CNA: Linux

s390/dasd: fix double module refcount decrement

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: s390/dasd: fix double module refcount decrement Once the discipline is associated with the device, deleting the device takes care of decrementing the module's refcount. Doing it manually on this error path causes refcount to artificially decrease on each error while it should just stay the same.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-09857 Уязвимость компонентов s390/dasd ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от c020d722b110a44c613ef71e657e6dd4116e09d9 до 9fe0562179d8fa960afca0eaed6d4ba4122a3cc6 affected
Наблюдалось в версиях от c020d722b110a44c613ef71e657e6dd4116e09d9 до edbdb0d94143db46edd373cc93e433832d29fe19 affected
Наблюдалось в версиях от c020d722b110a44c613ef71e657e6dd4116e09d9 до ad999aa18103fa038787b6a8a55020abcf34df1a affected
Наблюдалось в версиях от c020d722b110a44c613ef71e657e6dd4116e09d9 до ec09bcab32fc4765e0cc97e1b72cdd067135f37e affected
Наблюдалось в версиях от c020d722b110a44c613ef71e657e6dd4116e09d9 до fa18aa507ea71d8914b6acb2c94db311c757c650 affected
Наблюдалось в версиях от c020d722b110a44c613ef71e657e6dd4116e09d9 до ebc5a3bd79e54f98c885c26f0862a27a02c487c5 affected
Наблюдалось в версиях от c020d722b110a44c613ef71e657e6dd4116e09d9 до c3116e62ddeff79cae342147753ce596f01fcf06 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.9 affected
Наблюдалось в версиях от 0 до 4.9 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 06.11.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 06.06.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.