Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-43863

PUBLISHED 03.11.2025

CNA: Linux

drm/vmwgfx: Fix a deadlock in dma buf fence polling

Обновлено: 04.06.2025
In the Linux kernel, the following vulnerability has been resolved: drm/vmwgfx: Fix a deadlock in dma buf fence polling Introduce a version of the fence ops that on release doesn't remove the fence from the pending list, and thus doesn't require a lock to fix poll->fence wait->fence unref deadlocks. vmwgfx overwrites the wait callback to iterate over the list of all fences and update their status, to do that it holds a lock to prevent the list modifcations from other threads. The fence destroy callback both deletes the fence and removes it from the list of pending fences, for which it holds a lock. dma buf polling cb unrefs a fence after it's been signaled: so the poll calls the wait, which signals the fences, which are being destroyed. The destruction tries to acquire the lock on the pending fences list which it can never get because it's held by the wait from which it was called. Old bug, but not a lot of userspace apps were using dma-buf polling interfaces. Fix those, in particular this fixes KDE stalls/deadlock.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-01714 Уязвимость компонентов drm/vmwgfx ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2298e804e96eb3635c39519c8287befd92460303 до 9908dc0d2ef0e4aec8a242c098455729c0e2f017 affected
Наблюдалось в версиях от 2298e804e96eb3635c39519c8287befd92460303 до 9e20d028d8d1deb1e7fed18f22ffc01669cf3237 affected
Наблюдалось в версиях от 2298e804e96eb3635c39519c8287befd92460303 до 3b933b16c996af8adb6bc1b5748a63dfb41a82bc affected
Наблюдалось в версиях от 2298e804e96eb3635c39519c8287befd92460303 до a8943969f9ead2fd3044fc826140a21622ef830e affected
Наблюдалось в версиях от 2298e804e96eb3635c39519c8287befd92460303 до c98ab18b9f315ff977c2c65d7c71298ef98be8e3 affected
Наблюдалось в версиях от 2298e804e96eb3635c39519c8287befd92460303 до e58337100721f3cc0c7424a18730e4f39844934f affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.18 affected
Наблюдалось в версиях от 0 до 3.18 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.10.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.