Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-35821

PUBLISHED 04.05.2025

CNA: Linux

ubifs: Set page uptodate in the correct place

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: ubifs: Set page uptodate in the correct place Page cache reads are lockless, so setting the freshly allocated page uptodate before we've overwritten it with the data it's supposed to have in it will allow a simultaneous reader to see old data. Move the call to SetPageUptodate into ubifs_write_end(), which is after we copied the new data into the page.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-09938 Уязвимость компонента ubifs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d до 4aa554832b9dc9e66249df75b8f447d87853e12e affected
Наблюдалось в версиях от 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d до 778c6ad40256f1c03244fc06d7cdf71f6b5e7310 affected
Наблюдалось в версиях от 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d до 8f599ab6fabbca4c741107eade70722a98adfd9f affected
Наблюдалось в версиях от 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d до f19b1023a3758f40791ec166038d6411c8894ae3 affected
Наблюдалось в версиях от 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d до 142d87c958d9454c3cffa625fab56f3016e8f9f3 affected
Наблюдалось в версиях от 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d до fc99f4e2d2f1ce766c14e98463c2839194ae964f affected
Наблюдалось в версиях от 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d до 4b7c4fc60d6a46350fbe54f5dc937aeaa02e675e affected
Наблюдалось в версиях от 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d до 17772bbe9cfa972ea1ff827319f6e1340de76566 affected
Наблюдалось в версиях от 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d до 723012cab779eee8228376754e22c6594229bf8f affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.27 affected
Наблюдалось в версиях от 0 до 2.6.27 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 23.01.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 23.01.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.