Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-42127

PUBLISHED 03.11.2025

CNA: Linux

drm/lima: fix shared irq handling on driver remove

Обновлено: 28.07.2025
In the Linux kernel, the following vulnerability has been resolved: drm/lima: fix shared irq handling on driver remove lima uses a shared interrupt, so the interrupt handlers must be prepared to be called at any time. At driver removal time, the clocks are disabled early and the interrupts stay registered until the very end of the remove process due to the devm usage. This is potentially a bug as the interrupts access device registers which assumes clocks are enabled. A crash can be triggered by removing the driver in a kernel with CONFIG_DEBUG_SHIRQ enabled. This patch frees the interrupts at each lima device finishing callback so that the handlers are already unregistered by the time we fully disable clocks.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-01001 Уязвимость компонентов drm/lima ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от a1d2a6339961efc078208dc3b2f006e9e9a8e119 до 0d60c43df59ef01c08dc7b0c45495178f9d05a13 affected
Наблюдалось в версиях от a1d2a6339961efc078208dc3b2f006e9e9a8e119 до 25d0d9b83d855cbc5d5aa5ae3cd79d55ea0c84a8 affected
Наблюдалось в версиях от a1d2a6339961efc078208dc3b2f006e9e9a8e119 до 17fe8b75aaf0bb1bdc31368963446b421c22d0af affected
Наблюдалось в версиях от a1d2a6339961efc078208dc3b2f006e9e9a8e119 до 0a487e977cb8897ae4c51ecd34bbaa2b005266c9 affected
Наблюдалось в версиях от a1d2a6339961efc078208dc3b2f006e9e9a8e119 до 04d531b9a1875846d4f89953b469ad463aa7a770 affected
Наблюдалось в версиях от a1d2a6339961efc078208dc3b2f006e9e9a8e119 до b5daf9217a50636a969bc1965f827878aeb09ffe affected
Наблюдалось в версиях от a1d2a6339961efc078208dc3b2f006e9e9a8e119 до a6683c690bbfd1f371510cb051e8fa49507f3f5e affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.2 affected
Наблюдалось в версиях от 0 до 5.2 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.9.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.