Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-36957

PUBLISHED 04.05.2025

CNA: Linux

octeontx2-af: avoid off-by-one read from userspace

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: octeontx2-af: avoid off-by-one read from userspace We try to access count + 1 byte from userspace with memdup_user(buffer, count + 1). However, the userspace only provides buffer of count bytes and only these count bytes are verified to be okay to access. To ensure the copied buffer is NUL terminated, we use memdup_user_nul instead.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-10751 Уязвимость компонента octeontx2-af ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от dae49384d0d7695540e2d75168f323cef1384810 до bcdac70adceb44373da204c3c297f2a98e13216e affected
Наблюдалось в версиях от 3a2eb515d1367c0f667b76089a6e727279c688b8 до ec697fbd38cbe2eef0948b58673b146caa95402f affected
Наблюдалось в версиях от 3a2eb515d1367c0f667b76089a6e727279c688b8 до 8f11fe3ea3fc261640cfc8a5addd838000407c67 affected
Наблюдалось в версиях от 3a2eb515d1367c0f667b76089a6e727279c688b8 до 0a0285cee11c7dcc2657bcd456e469958a5009e7 affected
Наблюдалось в версиях от 3a2eb515d1367c0f667b76089a6e727279c688b8 до fc3e0076c1f82fe981d321e3a7bad4cbee542c19 affected
Наблюдалось в версиях от 3a2eb515d1367c0f667b76089a6e727279c688b8 до f299ee709fb45036454ca11e90cb2810fe771878 affected
Наблюдалось в версии c9a2ed3fdd037314a71e6a6ba5d99a3605f6f9c7 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.12 affected
Наблюдалось в версиях от 0 до 5.12 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 05.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 05.06.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.