Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-38586

PUBLISHED 04.05.2025

CNA: Linux

r8169: Fix possible ring buffer corruption on fragmented Tx packets.

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: r8169: Fix possible ring buffer corruption on fragmented Tx packets. An issue was found on the RTL8125b when transmitting small fragmented packets, whereby invalid entries were inserted into the transmit ring buffer, subsequently leading to calls to dma_unmap_single() with a null address. This was caused by rtl8169_start_xmit() not noticing changes to nr_frags which may occur when small packets are padded (to work around hardware quirks) in rtl8169_tso_csum_v2(). To fix this, postpone inspecting nr_frags until after any padding has been applied.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-10759 Уязвимость компонента r8169 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 9020845fb5d6bb4876a38fdf1259600e7d9a63d4 до 61c1c98e2607120ce9c3fa1bf75e6da909712b27 affected
Наблюдалось в версиях от 9020845fb5d6bb4876a38fdf1259600e7d9a63d4 до b6d21cf40de103d63ae78551098a7c06af8c98dd affected
Наблюдалось в версиях от 9020845fb5d6bb4876a38fdf1259600e7d9a63d4 до 0c48185a95309556725f818b82120bb74e9c627d affected
Наблюдалось в версиях от 9020845fb5d6bb4876a38fdf1259600e7d9a63d4 до 68222d7b4b72aa321135cd453dac37f00ec41fd1 affected
Наблюдалось в версиях от 9020845fb5d6bb4876a38fdf1259600e7d9a63d4 до 078d5b7500d70af2de6b38e226b03f0b932026a6 affected
Наблюдалось в версиях от 9020845fb5d6bb4876a38fdf1259600e7d9a63d4 до 54e7a0d111240c92c0f02ceba6eb8f26bf6d6479 affected
Наблюдалось в версиях от 9020845fb5d6bb4876a38fdf1259600e7d9a63d4 до c71e3a5cffd5309d7f84444df03d5b72600cc417 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.7 affected
Наблюдалось в версиях от 0 до 5.7 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии 6.9.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.