Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-40990

PUBLISHED 03.11.2025

CNA: Linux

RDMA/mlx5: Add check for srq max_sge attribute

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: RDMA/mlx5: Add check for srq max_sge attribute max_sge attribute is passed by the user, and is inserted and used unchecked, so verify that the value doesn't exceed maximum allowed value before using it.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-01057 Уязвимость компонентов RDMA/mlx5 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от e126ba97dba9edeb6fafa3665b5f8497fc9cdf8c до 7186b81c1f15e39069b1af172c6a951728ed3511 affected
Наблюдалось в версиях от e126ba97dba9edeb6fafa3665b5f8497fc9cdf8c до 1e692244bf7dd827dd72edc6c4a3b36ae572f03c affected
Наблюдалось в версиях от e126ba97dba9edeb6fafa3665b5f8497fc9cdf8c до 999586418600b4b3b93c2a0edd3a4ca71ee759bf affected
Наблюдалось в версиях от e126ba97dba9edeb6fafa3665b5f8497fc9cdf8c до e0deb0e9c967b61420235f7f17a4450b4b4d6ce2 affected
Наблюдалось в версиях от e126ba97dba9edeb6fafa3665b5f8497fc9cdf8c до 4ab99e3613139f026d2d8ba954819e2876120ab3 affected
Наблюдалось в версиях от e126ba97dba9edeb6fafa3665b5f8497fc9cdf8c до 36ab7ada64caf08f10ee5a114d39964d1f91e81d affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.11 affected
Наблюдалось в версиях от 0 до 3.11 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.9.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.