Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-36931

PUBLISHED 04.05.2025

CNA: Linux

s390/cio: Ensure the copied buf is NUL terminated

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: s390/cio: Ensure the copied buf is NUL terminated Currently, we allocate a lbuf-sized kernel buffer and copy lbuf from userspace to that buffer. Later, we use scanf on this buffer but we don't ensure that the string is terminated inside the buffer, this can lead to OOB read when using scanf. Fix this issue by using memdup_user_nul instead.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-10684 Уязвимость компонентов s390/cio ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от a4f17cc726712a52122ad38540bc3ff3a052d1a4 до c9d48ce163305595ae20aee27774192476d5e6a5 affected
Наблюдалось в версиях от a4f17cc726712a52122ad38540bc3ff3a052d1a4 до 10452edd175fcc4fd0f5ac782ed2a002e3e5d65c affected
Наблюдалось в версиях от a4f17cc726712a52122ad38540bc3ff3a052d1a4 до 84b38f48836662c4bfae646c014f4e981e16a2b2 affected
Наблюдалось в версиях от a4f17cc726712a52122ad38540bc3ff3a052d1a4 до 06759ebaf75c19c87b2453a5e130e9e61e9b5d65 affected
Наблюдалось в версиях от a4f17cc726712a52122ad38540bc3ff3a052d1a4 до da7c622cddd4fe36be69ca61e8c42e43cde94784 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.13 affected
Наблюдалось в версиях от 0 до 5.13 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 05.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 05.06.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.