Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-35817

PUBLISHED 21.05.2025

CNA: Linux

drm/amdgpu: amdgpu_ttm_gart_bind set gtt bound flag

Обновлено: 21.05.2025
In the Linux kernel, the following vulnerability has been resolved: drm/amdgpu: amdgpu_ttm_gart_bind set gtt bound flag Otherwise after the GTT bo is released, the GTT and gart space is freed but amdgpu_ttm_backend_unbind will not clear the gart page table entry and leave valid mapping entry pointing to the stale system page. Then if GPU access the gart address mistakely, it will read undefined value instead page fault, harder to debug and reproduce the real issue.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-09716 Уязвимость компонентов drm/amdgpu ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0b988ca1c7c4c73983b4ea96ef7c2af2263c87eb до 5d5f1a7f3b1039925f79c7894f153c2a905201fb affected
Наблюдалось в версиях от 0b988ca1c7c4c73983b4ea96ef7c2af2263c87eb до 589c414138a1bed98e652c905937d8f790804efe affected
Наблюдалось в версиях от 0b988ca1c7c4c73983b4ea96ef7c2af2263c87eb до 6fcd12cb90888ef2d8af8d4c04e913252eee4ef3 affected
Наблюдалось в версиях от 0b988ca1c7c4c73983b4ea96ef7c2af2263c87eb до e8d27caef2c829a306e1f762fb95f06e8ec676f6 affected
Наблюдалось в версиях от 0b988ca1c7c4c73983b4ea96ef7c2af2263c87eb до 5cdce3dda3b3dacde902f63a8ee72c2b7f91912d affected
Наблюдалось в версиях от 0b988ca1c7c4c73983b4ea96ef7c2af2263c87eb до 6c6064cbe58b43533e3451ad6a8ba9736c109ac3 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 affected
Наблюдалось в версиях от 0 до 5.10 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 17.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 17.06.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.