Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-36890

PUBLISHED 29.10.2025

CNA: Linux

mm/slab: make __free(kfree) accept error pointers

Обновлено: 29.10.2025
In the Linux kernel, the following vulnerability has been resolved: mm/slab: make __free(kfree) accept error pointers Currently, if an automatically freed allocation is an error pointer that will lead to a crash. An example of this is in wm831x_gpio_dbg_show(). 171 char *label __free(kfree) = gpiochip_dup_line_label(chip, i); 172 if (IS_ERR(label)) { 173 dev_err(wm831x->dev, "Failed to duplicate label\n"); 174 continue; 175 } The auto clean up function should check for error pointers as well, otherwise we're going to keep hitting issues like this.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-10705 Уязвимость компонентов mm/slab ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от af53aaf20722d745a69a051114a1ae237f5b922e до edca32f87329d6e341d2143a3b58ec254e8f6b88 affected
Наблюдалось в версиях от f550466949e822afcd0b546a4fc35795930660bc до 946771c2a2b1150f9b7286feadc3aa1e15a1eb16 affected
Наблюдалось в версиях от 3c6cc62ce1265aa5623e2e1b29c0fe258bf6e232 до 9f6eb0ab4f95240589ee85fd9886a944cd3645b2 affected
Наблюдалось в версиях от 54da6a0924311c7cf5015533991e44fb8eb12773 до ac6cf3ce9b7d12acb7b528248df5f87caa25fcdc affected
Наблюдалось в версиях от 54da6a0924311c7cf5015533991e44fb8eb12773 до 79cbe0be6c0317b215ddd8bd3e32f0afdac48543 affected
Наблюдалось в версиях от 54da6a0924311c7cf5015533991e44fb8eb12773 до cd7eb8f83fcf258f71e293f7fc52a70be8ed0128 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.5 affected
Наблюдалось в версиях от 0 до 6.5 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 06.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 06.06.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.