Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-35905

PUBLISHED 04.05.2025

CNA: Linux

bpf: Protect against int overflow for stack access size

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: bpf: Protect against int overflow for stack access size This patch re-introduces protection against the size of access to stack memory being negative; the access size can appear negative as a result of overflowing its signed int representation. This should not actually happen, as there are other protections along the way, but we should protect against it anyway. One code path was missing such protections (fixed in the previous patch in the series), causing out-of-bounds array accesses in check_stack_range_initialized(). This patch causes the verification of a program with such a non-sensical access size to fail. This check used to exist in a more indirect way, but was inadvertendly removed in a833a17aeac7.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-09968 Уязвимость компонента bpf ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от afea95d319ccb4ad2060dece9ac5e2e364dec543 до 9970e059af471478455f9534e8c3db82f8c5496d affected
Наблюдалось в версиях от 02962684258eb53f414a8a59854767be526e6abb до 37dc1718dc0c4392dbfcb9adec22a776e745dd69 affected
Наблюдалось в версиях от b1d4d54d32ce6342f5faffe71bae736540ce7cb5 до 98cdac206b112bec63852e94802791e316acc2c1 affected
Наблюдалось в версиях от 08b91babccbb168353f8d43fea0ed28a4cad568c до 3f0784b2f1eb9147973d8c43ba085c5fdf44ff69 affected
Наблюдалось в версиях от a833a17aeac73b33f79433d7cee68d5cafd71e4f до 203a68151e8eeb331d4a64ab78303f3a15faf103 affected
Наблюдалось в версиях от a833a17aeac73b33f79433d7cee68d5cafd71e4f до ecc6a2101840177e57c925c102d2d29f260d37c8 affected
Наблюдалось в версии 1858b8a331937f3976d8482cd5f6e1f945294ad3 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.8 affected
Наблюдалось в версиях от 0 до 6.8 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 21.05.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.