Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-36900

PUBLISHED 04.05.2025

CNA: Linux

net: hns3: fix kernel crash when devlink reload during initialization

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: net: hns3: fix kernel crash when devlink reload during initialization The devlink reload process will access the hardware resources, but the register operation is done before the hardware is initialized. So, processing the devlink reload during initialization may lead to kernel crash. This patch fixes this by registering the devlink after hardware initialization.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-08073 Уязвимость компонентов hclge_main.c, hclgevf_main.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от cd6242991d2e3990c828a7c2215d2d3321f1da39 до 72ede790f5a03c3957487400a1b72ebce293a2e7 affected
Наблюдалось в версиях от cd6242991d2e3990c828a7c2215d2d3321f1da39 до 5c623fe0534806b627054da09b6f51b7b2f7b9cd affected
Наблюдалось в версиях от cd6242991d2e3990c828a7c2215d2d3321f1da39 до c98bc78ce0909ccc92005e2cb6609ec6c7942f69 affected
Наблюдалось в версиях от cd6242991d2e3990c828a7c2215d2d3321f1da39 до 35d92abfbad88cf947c010baf34b075e40566095 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.15 affected
Наблюдалось в версиях от 0 до 5.15 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 06.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 06.06.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.