Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-42086

PUBLISHED 03.11.2025

CNA: Linux

iio: chemical: bme680: Fix overflows in compensate() functions

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: iio: chemical: bme680: Fix overflows in compensate() functions There are cases in the compensate functions of the driver that there could be overflows of variables due to bit shifting ops. These implications were initially discussed here [1] and they were mentioned in log message of Commit 1b3bd8592780 ("iio: chemical: Add support for Bosch BME680 sensor"). [1]: https://lore.kernel.org/linux-iio/20180728114028.3c1bbe81@archlinux/

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-02553 Уязвимость функций bme680_compensate_temp(), bme680_compensate_press() и bme680_compensate_humid() драйвера IIO (drivers/iio/chemical/bme680_core.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1b3bd8592780c87c5eddabbe98666b086bbaee36 до 6fa31bbe2ea8665ee970258eb8320cbf231dbe9e affected
Наблюдалось в версиях от 1b3bd8592780c87c5eddabbe98666b086bbaee36 до b0af334616ed425024bf220adda0f004806b5feb affected
Наблюдалось в версиях от 1b3bd8592780c87c5eddabbe98666b086bbaee36 до c326551e99f5416986074ce78bef94f6a404b517 affected
Наблюдалось в версиях от 1b3bd8592780c87c5eddabbe98666b086bbaee36 до 7a13d1357658d3a3c1cd7b3b9543c805a6e5e6e9 affected
Наблюдалось в версиях от 1b3bd8592780c87c5eddabbe98666b086bbaee36 до ba1bb3e2a38a7fef1c1818dd4f2d9abbfdde553a affected
Наблюдалось в версиях от 1b3bd8592780c87c5eddabbe98666b086bbaee36 до b5967393d50e3c6e632efda3ea3fdde14c1bfd0e affected
Наблюдалось в версиях от 1b3bd8592780c87c5eddabbe98666b086bbaee36 до 3add41bbda92938e9a528d74659dfc552796be4e affected
Наблюдалось в версиях от 1b3bd8592780c87c5eddabbe98666b086bbaee36 до fdd478c3ae98c3f13628e110dce9b6cfb0d9b3c8 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.19 affected
Наблюдалось в версиях от 0 до 4.19 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.9.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.