Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-36288

PUBLISHED 04.11.2025

CNA: Linux

SUNRPC: Fix loop termination condition in gss_free_in_token_pages()

Обновлено: 19.06.2025
In the Linux kernel, the following vulnerability has been resolved: SUNRPC: Fix loop termination condition in gss_free_in_token_pages() The in_token->pages[] array is not NULL terminated. This results in the following KASAN splat: KASAN: maybe wild-memory-access in range [0x04a2013400000008-0x04a201340000000f]

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-06053 Уязвимость функции gss_read_proxy_verf() реализации протокола Remote Procedure Call (RPC) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от ab8466d4e26806a4ae82c282762c4545eecf45ef до 57ff6c0a175930856213b2aa39f8c845a53e5b1c affected
Наблюдалось в версиях от 4420b73c7f26fd5fcb37bbce5313dd356ef1b3ca до 6ed45d20d30005bed94c8c527ce51d5ad8121018 affected
Наблюдалось в версиях от f148a95f68c66c1b097391b68e153d5a46f0e780 до 4cefcd0af7458bdeff56a9d8dfc6868ce23d128a affected
Наблюдалось в версиях от fe0b474974fee7af1df286e0edd5a1460c811865 до b4878ea99f2b40ef1925720b1b4ca7f4af1ba785 affected
Наблюдалось в версиях от c1d8c429e4d2ce85ec5c92cf71cb419baf75c56f до af628d43a822b78ad8d4a58d8259f8bf8bc71115 affected
Наблюдалось в версиях от 8ca148915670a2921afcc255af9e1dc80f37b052 до 0a1cb0c6102bb4fd310243588d39461da49497ad affected
Наблюдалось в версиях от bafa6b4d95d97877baa61883ff90f7e374427fae до 4a77c3dead97339478c7422eb07bf4bf63577008 affected
Наблюдалось в версии a3c1afd5d7ad59e34a275d80c428952f83c8c1f0 affected
Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6.9.3 до 6.9.4 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 21.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 21.06.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.