Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-38551

PUBLISHED 04.05.2025

CNA: Linux

ASoC: mediatek: Assign dummy when codec not specified for a DAI link

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: ASoC: mediatek: Assign dummy when codec not specified for a DAI link MediaTek sound card drivers are checking whether a DAI link is present and used on a board to assign the correct parameters and this is done by checking the codec DAI names at probe time. If no real codec is present, assign the dummy codec to the DAI link to avoid NULL pointer during string comparison.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-05048 Уязвимость компонента ASoC: mediatek ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4302187d955f166c03b4fa7c993b89ffbabfca4e до 87b8dca6e06f9b1681bc52bf7bfa85c663a11158 affected
Наблюдалось в версиях от 4302187d955f166c03b4fa7c993b89ffbabfca4e до cbbcabc7f0979f6542372cf88d7a9da7143a4226 affected
Наблюдалось в версиях от 4302187d955f166c03b4fa7c993b89ffbabfca4e до 0c052b1c11d8119f3048b1f7b3c39a90500cacf9 affected
Наблюдалось в версиях от 4302187d955f166c03b4fa7c993b89ffbabfca4e до 5f39231888c63f0a7708abc86b51b847476379d8 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.3 affected
Наблюдалось в версиях от 0 до 6.3 unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии 6.9.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.