Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-41049

PUBLISHED 03.11.2025

CNA: Linux

filelock: fix potential use-after-free in posix_lock_inode

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: filelock: fix potential use-after-free in posix_lock_inode Light Hsieh reported a KASAN UAF warning in trace_posix_lock_inode(). The request pointer had been changed earlier to point to a lock entry that was added to the inode's list. However, before the tracepoint could fire, another task raced in and freed that lock. Fix this by moving the tracepoint inside the spinlock, which should ensure that this doesn't happen.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-08306 Уязвимость функции posix_lock_inode() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 117fb80cd1e63c419c7a221ce070becb4bfc7b6d до 1cbbb3d9475c403ebedc327490c7c2b991398197 affected
Наблюдалось в версиях от a6f4129378ca15f62cbdde09a7d3ccc35adcf49d до 7d4c14f4b511fd4c0dc788084ae59b4656ace58b affected
Наблюдалось в версиях от 766e56faddbec2eaf70c9299e1c9ef74d846d32b до 02a8964260756c70b20393ad4006948510ac9967 affected
Наблюдалось в версиях от 34bff6d850019e00001129d6de3aa4874c2cf471 до 5cb36e35bc10ea334810937990c2b9023dacb1b0 affected
Наблюдалось в версиях от 74f6f5912693ce454384eaeec48705646a21c74f до 432b06b69d1d354a171f7499141116536579eb6a affected
Наблюдалось в версиях от 74f6f5912693ce454384eaeec48705646a21c74f до 116599f6a26906cf33f67975c59f0692ecf7e9b2 affected
Наблюдалось в версиях от 74f6f5912693ce454384eaeec48705646a21c74f до 1b3ec4f7c03d4b07bad70697d7e2f4088d2cfe92 affected
Наблюдалось в версии e75396988bb9b3b90e6e8690604d0f566cea403a affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.6 affected
Наблюдалось в версиях от 0 до 6.6 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.9.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.