Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-39484

PUBLISHED 03.11.2025

CNA: Linux

mmc: davinci: Don't strip remove function when driver is builtin

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: mmc: davinci: Don't strip remove function when driver is builtin Using __exit for the remove function results in the remove callback being discarded with CONFIG_MMC_DAVINCI=y. When such a device gets unbound (e.g. using sysfs or hotplug), the driver is just removed without the cleanup being performed. This results in resource leaks. Fix it by compiling in the remove callback unconditionally. This also fixes a W=1 modpost warning: WARNING: modpost: drivers/mmc/host/davinci_mmc: section mismatch in reference: davinci_mmcsd_driver+0x10 (section: .data) -> davinci_mmcsd_remove (section: .exit.text)

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-06082 Уязвимость структуры davinci_mmcsd_driver драйвера MMC/SD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от b4cff4549b7a8c5fc8b88e3493b6287555f0512c до 6ff7cfa02baabec907f6f29ea76634e6256d2ec4 affected
Наблюдалось в версиях от b4cff4549b7a8c5fc8b88e3493b6287555f0512c до aea35157bb9b825faa0432bd0f7fbea37ff39aa1 affected
Наблюдалось в версиях от b4cff4549b7a8c5fc8b88e3493b6287555f0512c до 5ee241f72edc6dce5051a5f100eab6cc019d873e affected
Наблюдалось в версиях от b4cff4549b7a8c5fc8b88e3493b6287555f0512c до 7590da4c04dd4aa9c262da0231e978263861c6eb affected
Наблюдалось в версиях от b4cff4549b7a8c5fc8b88e3493b6287555f0512c до 1d5ed0efe51d36b9ae9b64f133bf41cdbf56f584 affected
Наблюдалось в версиях от b4cff4549b7a8c5fc8b88e3493b6287555f0512c до 55c421b364482b61c4c45313a535e61ed5ae4ea3 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.33 affected
Наблюдалось в версиях от 0 до 2.6.33 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.9.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 08.07.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 08.07.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.