Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-27400

PUBLISHED 04.05.2025

CNA: Linux

drm/amdgpu: once more fix the call oder in amdgpu_ttm_move() v2

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: drm/amdgpu: once more fix the call oder in amdgpu_ttm_move() v2 This reverts drm/amdgpu: fix ftrace event amdgpu_bo_move always move on same heap. The basic problem here is that after the move the old location is simply not available any more. Some fixes were suggested, but essentially we should call the move notification before actually moving things because only this way we have the correct order for DMA-buf and VM move notifications as well. Also rework the statistic handling so that we don't update the eviction counter before the move. v2: add missing NULL check

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-03935 Уязвимость функции amdgpu_bo_move() драйвера amdgpu ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от d443fb67ca5ab04760449d21ddea66f6728e5b00 до 5c25b169f9a0b34ee410891a96bc9d7b9ed6f9be affected
Наблюдалось в версиях от e7a0ee45c653784edda5e36bae6ae3c75fd5e7a8 до 0c7ed3ed35eec9138b88d42217b5a6b9a62bda4d affected
Наблюдалось в версиях от 94aeb4117343d072e3a35b9595bcbfc0058ee724 до 9a4f6e138720b6e9adf7b82a71d0292f3f276480 affected
Наблюдалось в версиях от 94aeb4117343d072e3a35b9595bcbfc0058ee724 до d3a9331a6591e9df64791e076f6591f440af51c3 affected
Наблюдалось в версии 77bcd4ab446fa35ad135b1c7404415ed9a129296 affected
Наблюдалось в версии 1cd2b612474c07b17a21e27f2eed8dff75cb5057 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.8 affected
Наблюдалось в версиях от 0 до 6.8 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.