Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-43860

PUBLISHED 03.11.2025

CNA: Linux

remoteproc: imx_rproc: Skip over memory region when node value is NULL

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: remoteproc: imx_rproc: Skip over memory region when node value is NULL In imx_rproc_addr_init() "nph = of_count_phandle_with_args()" just counts number of phandles. But phandles may be empty. So of_parse_phandle() in the parsing loop (0 < a < nph) may return NULL which is later dereferenced. Adjust this issue by adding NULL-return check. Found by Linux Verification Center (linuxtesting.org) with SVACE. [Fixed title to fit within the prescribed 70-75 charcters]

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-01733 Уязвимость компонента remoteproc ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от a0ff4aa6f010801b2a61c203c6e09d01b110fddf до 6884fd0283e0831be153fb8d82d9eda8a55acaaa affected
Наблюдалось в версиях от a0ff4aa6f010801b2a61c203c6e09d01b110fddf до 84beb7738459cac0ff9f8a7c4654b8ff82a702c0 affected
Наблюдалось в версиях от a0ff4aa6f010801b2a61c203c6e09d01b110fddf до 6b50462b473fdccdc0dfad73001147e40ff19a66 affected
Наблюдалось в версиях от a0ff4aa6f010801b2a61c203c6e09d01b110fddf до 4e13b7c23988c0a13fdca92e94296a3bc2ff9f21 affected
Наблюдалось в версиях от a0ff4aa6f010801b2a61c203c6e09d01b110fddf до 9a17cf8b2ce483fa75258bc2cdcf628f24bcf5f8 affected
Наблюдалось в версиях от a0ff4aa6f010801b2a61c203c6e09d01b110fddf до 6c9ea3547fad252fe9ae5d3ed7e066e2085bf3a2 affected
Наблюдалось в версиях от a0ff4aa6f010801b2a61c203c6e09d01b110fddf до c877a5f5268d4ab8224b9c9fbce3d746e4e72bc9 affected
Наблюдалось в версиях от a0ff4aa6f010801b2a61c203c6e09d01b110fddf до 2fa26ca8b786888673689ccc9da6094150939982 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.14 affected
Наблюдалось в версиях от 0 до 4.14 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.10.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.