Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-27408

PUBLISHED 04.05.2025

CNA: Linux

dmaengine: dw-edma: eDMA: Add sync read before starting the DMA transfer in remote setup

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: dmaengine: dw-edma: eDMA: Add sync read before starting the DMA transfer in remote setup The Linked list element and pointer are not stored in the same memory as the eDMA controller register. If the doorbell register is toggled before the full write of the linked list a race condition error will occur. In remote setup we can only use a readl to the memory to assure the full write has occurred.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-03536 Уязвимость функции dw_edma_v0_core_write_chunk() модуля drivers/dma/dw-edma/dw-edma-v0-core.c драйвера поддержки движка DMA ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7e4b8a4fbe2cecab0959e862604803d063f50029 до d24fe6d5a1cfdddb7a9ef56736ec501c4d0a5fd3 affected
Наблюдалось в версиях от 7e4b8a4fbe2cecab0959e862604803d063f50029 до f396b4df27cfe01a99f4b41f584c49e56477be3a affected
Наблюдалось в версиях от 7e4b8a4fbe2cecab0959e862604803d063f50029 до bbcc1c83f343e580c3aa1f2a8593343bf7b55bba affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.3 affected
Наблюдалось в версиях от 0 до 5.3 unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 21.05.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.