Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-38559

PUBLISHED 04.11.2025

CNA: Linux

scsi: qedf: Ensure the copied buf is NUL terminated

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: scsi: qedf: Ensure the copied buf is NUL terminated Currently, we allocate a count-sized kernel buffer and copy count from userspace to that buffer. Later, we use kstrtouint on this buffer but we don't ensure that the string is terminated inside the buffer, this can lead to OOB read when using kstrtouint. Fix this issue by using memdup_user_nul instead of memdup_user.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-10742 Уязвимость компонента qedf ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 61d8658b4a435eac729966cc94cdda077a8df5cd до 1f84a2744ad813be23fc4be99fb74bfb24aadb95 affected
Наблюдалось в версиях от 61d8658b4a435eac729966cc94cdda077a8df5cd до a75001678e1d38aa607d5b898ec7ff8ed0700d59 affected
Наблюдалось в версиях от 61d8658b4a435eac729966cc94cdda077a8df5cd до 769b9fd2af02c069451fe9108dba73355d9a021c affected
Наблюдалось в версиях от 61d8658b4a435eac729966cc94cdda077a8df5cd до dccd97b39ab2f2b1b9a47a1394647a4d65815255 affected
Наблюдалось в версиях от 61d8658b4a435eac729966cc94cdda077a8df5cd до d93318f19d1e1a6d5f04f5d965eaa9055bb7c613 affected
Наблюдалось в версиях от 61d8658b4a435eac729966cc94cdda077a8df5cd до 563e609275927c0b75fbfd0d90441543aa7b5e0d affected
Наблюдалось в версиях от 61d8658b4a435eac729966cc94cdda077a8df5cd до 4907f5ad246fa9b51093ed7dfc7da9ebbd3f20b8 affected
Наблюдалось в версиях от 61d8658b4a435eac729966cc94cdda077a8df5cd до 177f43c6892e6055de6541fe9391a8a3d1f95fc9 affected
Наблюдалось в версиях от 61d8658b4a435eac729966cc94cdda077a8df5cd до d0184a375ee797eb657d74861ba0935b6e405c62 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.11 affected
Наблюдалось в версиях от 0 до 4.11 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии 6.9.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 01.11.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
4.4 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 24.06.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.