Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-42089

PUBLISHED 03.11.2025

CNA: Linux

ASoC: fsl-asoc-card: set priv->pdev before using it

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: ASoC: fsl-asoc-card: set priv->pdev before using it priv->pdev pointer was set after being used in fsl_asoc_card_audmux_init(). Move this assignment at the start of the probe function, so sub-functions can correctly use pdev through priv. fsl_asoc_card_audmux_init() dereferences priv->pdev to get access to the dev struct, used with dev_err macros. As priv is zero-initialised, there would be a NULL pointer dereference. Note that if priv->dev is dereferenced before assignment but never used, for example if there is no error to be printed, the driver won't crash probably due to compiler optimisations.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-00872 Уязвимость функции fsl_asoc_card_probe() (sound/soc/fsl/fsl-asoc-card.c) компонента AsoC ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 708b4351f08c08ea93f773fb9197bdd3f3b08273 до ae81535ce2503aabc4adab3472f4338070cdeb6a affected
Наблюдалось в версиях от 708b4351f08c08ea93f773fb9197bdd3f3b08273 до 8896e18b7c366f8faf9344abfd0971435f1c723a affected
Наблюдалось в версиях от 708b4351f08c08ea93f773fb9197bdd3f3b08273 до 3662eb2170e59b58ad479982dc1084889ba757b9 affected
Наблюдалось в версиях от 708b4351f08c08ea93f773fb9197bdd3f3b08273 до 544ab46b7ece6d6bebbdee5d5659c0a0f804a99a affected
Наблюдалось в версиях от 708b4351f08c08ea93f773fb9197bdd3f3b08273 до 8faf91e58425c2f6ce773250dfd995f1c2d461ac affected
Наблюдалось в версиях от 708b4351f08c08ea93f773fb9197bdd3f3b08273 до 29bc9e7c75398b0d12fc30955f2e9b2dd29ffaed affected
Наблюдалось в версиях от 708b4351f08c08ea93f773fb9197bdd3f3b08273 до 7c18b4d89ff9c810b6e562408afda5ce165c4ea6 affected
Наблюдалось в версиях от 708b4351f08c08ea93f773fb9197bdd3f3b08273 до 90f3feb24172185f1832636264943e8b5e289245 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.18 affected
Наблюдалось в версиях от 0 до 3.18 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.9.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.