Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-38611

PUBLISHED 03.11.2025

CNA: Linux

media: i2c: et8ek8: Don't strip remove function when driver is builtin

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: media: i2c: et8ek8: Don't strip remove function when driver is builtin Using __exit for the remove function results in the remove callback being discarded with CONFIG_VIDEO_ET8EK8=y. When such a device gets unbound (e.g. using sysfs or hotplug), the driver is just removed without the cleanup being performed. This results in resource leaks. Fix it by compiling in the remove callback unconditionally. This also fixes a W=1 modpost warning: WARNING: modpost: drivers/media/i2c/et8ek8/et8ek8: section mismatch in reference: et8ek8_i2c_driver+0x10 (section: .data) -> et8ek8_remove (section: .exit.text)

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-12050 Уязвимость компонента drivers/media/i2c/et8ek8/et8ek8 ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от c5254e72b8edc2ca0a98703e92e8c34959343d2c до 963523600d9f1e36bc35ba774c2493d6baa4dd8f affected
Наблюдалось в версиях от c5254e72b8edc2ca0a98703e92e8c34959343d2c до ece3fc1c10197052044048bea4f13cfdcf25b416 affected
Наблюдалось в версиях от c5254e72b8edc2ca0a98703e92e8c34959343d2c до 04d1086a62ac492ebb6bb0c94c1c8cb55f5d1f36 affected
Наблюдалось в версиях от c5254e72b8edc2ca0a98703e92e8c34959343d2c до c1a3803e5bb91c13e9ad582003e4288f67f06cd9 affected
Наблюдалось в версиях от c5254e72b8edc2ca0a98703e92e8c34959343d2c до 43fff07e4b1956d0e5cf23717507e438278ea3d9 affected
Наблюдалось в версиях от c5254e72b8edc2ca0a98703e92e8c34959343d2c до 904db2ba44ae60641b6378c5013254d09acf5e80 affected
Наблюдалось в версиях от c5254e72b8edc2ca0a98703e92e8c34959343d2c до 545b215736c5c4b354e182d99c578a472ac9bfce affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.11 affected
Наблюдалось в версиях от 0 до 4.11 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии 6.9.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.