Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-41011

PUBLISHED 03.11.2025

CNA: Linux

drm/amdkfd: don't allow mapping the MMIO HDP page with large pages

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: drm/amdkfd: don't allow mapping the MMIO HDP page with large pages We don't get the right offset in that case. The GPU has an unused 4K area of the register BAR space into which you can remap registers. We remap the HDP flush registers into this space to allow userspace (CPU or GPU) to flush the HDP when it updates VRAM. However, on systems with >4K pages, we end up exposing PAGE_SIZE of MMIO space.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-07484 Уязвимость функции criu_restore_memory_of_gpu() драйвера amdkfd ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от d8e408a82704c86ba87c3d58cfe69dcdb758aa07 до 009c4d78bcf07c4ac2e3dd9f275b4eaa72b4f884 affected
Наблюдалось в версиях от d8e408a82704c86ba87c3d58cfe69dcdb758aa07 до f7276cdc1912325b64c33fcb1361952c06e55f63 affected
Наблюдалось в версиях от d8e408a82704c86ba87c3d58cfe69dcdb758aa07 до 8ad4838040e5515939c071a0f511ce2661a0889d affected
Наблюдалось в версиях от d8e408a82704c86ba87c3d58cfe69dcdb758aa07 до 89fffbdf535ce659c1a26b51ad62070566e33b28 affected
Наблюдалось в версиях от d8e408a82704c86ba87c3d58cfe69dcdb758aa07 до 4b4cff994a27ebf7bd3fb9a798a1cdfa8d01b724 affected
Наблюдалось в версиях от d8e408a82704c86ba87c3d58cfe69dcdb758aa07 до 6186c93560889265bfe0914609c274eff40bbeb5 affected
Наблюдалось в версиях от d8e408a82704c86ba87c3d58cfe69dcdb758aa07 до be4a2a81b6b90d1a47eaeaace4cc8e2cb57b96c7 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.3 affected
Наблюдалось в версиях от 0 до 5.3 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.