Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-39466

PUBLISHED 04.05.2025

CNA: Linux

thermal/drivers/qcom/lmh: Check for SCM availability at probe

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: thermal/drivers/qcom/lmh: Check for SCM availability at probe Up until now, the necessary scm availability check has not been performed, leading to possible null pointer dereferences (which did happen for me on RB1). Fix that.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-03033 Уязвимость функции lmh_probe() модуля drivers/thermal/qcom/lmh.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 53bca371cdf7addc1e93e1b99285b3d3935685ec до 2226b145afa5e13cb60dbe77fb20fb0666a1caf3 affected
Наблюдалось в версиях от 53bca371cdf7addc1e93e1b99285b3d3935685ec до 560d69c975072974c11434ca6953891e74c1a665 affected
Наблюдалось в версиях от 53bca371cdf7addc1e93e1b99285b3d3935685ec до 0a47ba94ec3d8f782b33e3d970cfcb769b962464 affected
Наблюдалось в версиях от 53bca371cdf7addc1e93e1b99285b3d3935685ec до aa1a0807b4a76b44fb6b58a7e9087cd4b18ab41b affected
Наблюдалось в версиях от 53bca371cdf7addc1e93e1b99285b3d3935685ec до d9d3490c48df572edefc0b64655259eefdcbb9be affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.15 affected
Наблюдалось в версиях от 0 до 5.15 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.9.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 25.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 25.06.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.