Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-36944

PUBLISHED 04.05.2025

CNA: Linux

Reapply "drm/qxl: simplify qxl_fence_wait"

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: Reapply "drm/qxl: simplify qxl_fence_wait" This reverts commit 07ed11afb68d94eadd4ffc082b97c2331307c5ea. Stephen Rostedt reports: "I went to run my tests on my VMs and the tests hung on boot up. Unfortunately, the most I ever got out was: [ 93.607888] Testing event system initcall: OK [ 93.667730] Running tests on all trace events: [ 93.669757] Testing all events: OK [ 95.631064] ------------[ cut here ]------------ Timed out after 60 seconds" and further debugging points to a possible circular locking dependency between the console_owner locking and the worker pool locking. Reverting the commit allows Steve's VM to boot to completion again. [ This may obviously result in the "[TTM] Buffer eviction failed" messages again, which was the reason for that original revert. But at this point this seems preferable to a non-booting system... ]

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-10676 Уязвимость компонентов drm/qxl ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8d278fc34cdd8a44e995fa93dfd31d619a2e1fe6 до 4a89ac4b0921c4ea21eb1b4cf3a469a91bacfcea affected
Наблюдалось в версиях от 84fb60063509e462e39c0e097c7d6dbb71c95967 до b548c53bc3ab83dc6fc86c8e840f013b2032267a affected
Наблюдалось в версиях от 42cbe04a5c77da74fb7161b0ae63f1f6e105d633 до 148ed8b4d64f94ab079c8f0d88c3f444db97ba97 affected
Наблюдалось в версиях от 13ab5db42a593f9904acc39055ee3ae75963fc88 до 3dfe35d8683daf9ba69278643efbabe40000bbf6 affected
Наблюдалось в версиях от 07ed11afb68d94eadd4ffc082b97c2331307c5ea до 3628e0383dd349f02f882e612ab6184e4bb3dc10 affected
Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5.15.156 до 5.15.159 affected
Наблюдалось в версиях от 6.1.87 до 6.1.91 affected
Наблюдалось в версиях от 6.6.28 до 6.6.31 affected
Наблюдалось в версиях от 6.8.7 до 6.8.10 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 06.11.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 31.05.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.