Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-42223

PUBLISHED 03.11.2025

CNA: Linux

media: dvb-frontends: tda10048: Fix integer overflow

Обновлено: 21.05.2025
In the Linux kernel, the following vulnerability has been resolved: media: dvb-frontends: tda10048: Fix integer overflow state->xtal_hz can be up to 16M, so it can overflow a 32 bit integer when multiplied by pll_mfactor. Create a new 64 bit variable to hold the calculations.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-01419 Уязвимость компонента media ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от d114153816ec188b20a37583e66da33d8b2798fe до 8167e4d7dc086d4f7ca7897dcff3827e4d22c99a affected
Наблюдалось в версиях от d114153816ec188b20a37583e66da33d8b2798fe до 5c72587d024f087aecec0221eaff2fe850d856ce affected
Наблюдалось в версиях от d114153816ec188b20a37583e66da33d8b2798fe до e1ba22618758e95e09c9fd30c69ccce38edf94c0 affected
Наблюдалось в версиях от d114153816ec188b20a37583e66da33d8b2798fe до bd5620439959a7e02012588c724c6ff5143b80af affected
Наблюдалось в версиях от d114153816ec188b20a37583e66da33d8b2798fe до 1663e2474e4d777187d749a5c90ae83232db32bd affected
Наблюдалось в версиях от d114153816ec188b20a37583e66da33d8b2798fe до 8ac224e9371dc3c4eb666033e6b42d05cf5184a1 affected
Наблюдалось в версиях от d114153816ec188b20a37583e66da33d8b2798fe до 1121d8a5c6ed6b8fad492e43b63b386cb6a3a9d8 affected
Наблюдалось в версиях от d114153816ec188b20a37583e66da33d8b2798fe до 1aa1329a67cc214c3b7bd2a14d1301a795760b07 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.31 affected
Наблюдалось в версиях от 0 до 2.6.31 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.9.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.