Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-35837

PUBLISHED 04.05.2025

CNA: Linux

net: mvpp2: clear BM pool before initialization

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: net: mvpp2: clear BM pool before initialization Register value persist after booting the kernel using kexec which results in kernel panic. Thus clear the BM pool registers before initialisation to fix the issue.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-09931 Уязвимость компонента mvpp2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3f518509dedc99f0b755d2ce68d24f610e3a005a до 83f99138bf3b396f761600ab488054396fb5768f affected
Наблюдалось в версиях от 3f518509dedc99f0b755d2ce68d24f610e3a005a до af47faa6d3328406038b731794e7cf508c71affa affected
Наблюдалось в версиях от 3f518509dedc99f0b755d2ce68d24f610e3a005a до cec65f09c47d8c2d67f2bcad6cf05c490628d1ec affected
Наблюдалось в версиях от 3f518509dedc99f0b755d2ce68d24f610e3a005a до 938729484cfa535e9987ed0f86f29a2ae3a8188b affected
Наблюдалось в версиях от 3f518509dedc99f0b755d2ce68d24f610e3a005a до dc77f6ab5c3759df60ff87ed24f4d45df0f3b4c4 affected
Наблюдалось в версиях от 3f518509dedc99f0b755d2ce68d24f610e3a005a до 9f538b415db862e74b8c5d3abbccfc1b2b6caa38 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.17 affected
Наблюдалось в версиях от 0 до 3.17 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 17.05.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.