Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-36880

PUBLISHED 04.05.2025

CNA: Linux

Bluetooth: qca: add missing firmware sanity checks

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: Bluetooth: qca: add missing firmware sanity checks Add the missing sanity checks when parsing the firmware files before downloading them to avoid accessing and corrupting memory beyond the vmalloced buffer.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-10694 Уязвимость компонента qca ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 83e81961ff7ef75f97756f316caea5aa6bcc19cc до ed53949cc92e28aaa3463d246942bda1fbb7f307 affected
Наблюдалось в версиях от 83e81961ff7ef75f97756f316caea5aa6bcc19cc до 1caceadfb50432dbf6d808796cb6c34ebb6d662c affected
Наблюдалось в версиях от 83e81961ff7ef75f97756f316caea5aa6bcc19cc до 427281f9498ed614f9aabc80e46ec077c487da6d affected
Наблюдалось в версиях от 83e81961ff7ef75f97756f316caea5aa6bcc19cc до 02f05ed44b71152d5e11d29be28aed91c0489b4e affected
Наблюдалось в версиях от 83e81961ff7ef75f97756f316caea5aa6bcc19cc до 2e4edfa1e2bd821a317e7d006517dcf2f3fac68d affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.3 affected
Наблюдалось в версиях от 0 до 4.3 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 03.06.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.