Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-36934

PUBLISHED 04.05.2025

CNA: Linux

bna: ensure the copied buf is NUL terminated

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: bna: ensure the copied buf is NUL terminated Currently, we allocate a nbytes-sized kernel buffer and copy nbytes from userspace to that buffer. Later, we use sscanf on this buffer but we don't ensure that the string is terminated inside the buffer, this can lead to OOB read when using sscanf. Fix this issue by using memdup_user_nul instead of memdup_user.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-10682 Уязвимость компонента bna ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7afc5dbde09104b023ce04465ba71aaba0fc4346 до bd502ba81cd1d515deddad7dbc6b812b14b97147 affected
Наблюдалось в версиях от 7afc5dbde09104b023ce04465ba71aaba0fc4346 до 80578ec10335bc15ac35fd1703c22aab34e39fdd affected
Наблюдалось в версиях от 7afc5dbde09104b023ce04465ba71aaba0fc4346 до 6f0f19b79c085cc891c418b768f26f7004bd51a4 affected
Наблюдалось в версиях от 7afc5dbde09104b023ce04465ba71aaba0fc4346 до 0f560240b4cc25d3de527deb257cdf072c0102a9 affected
Наблюдалось в версиях от 7afc5dbde09104b023ce04465ba71aaba0fc4346 до 06cb37e2ba6441888f24566a997481d4197b4e32 affected
Наблюдалось в версиях от 7afc5dbde09104b023ce04465ba71aaba0fc4346 до e19478763154674c084defc62ae0d64d79657f91 affected
Наблюдалось в версиях от 7afc5dbde09104b023ce04465ba71aaba0fc4346 до 1518b2b498a0109eb6b15755169d3b6607356b35 affected
Наблюдалось в версиях от 7afc5dbde09104b023ce04465ba71aaba0fc4346 до 8c34096c7fdf272fd4c0c37fe411cd2e3ed0ee9f affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.3 affected
Наблюдалось в версиях от 0 до 3.3 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.