Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-43875

PUBLISHED 03.11.2025

CNA: Linux

PCI: endpoint: Clean up error handling in vpci_scan_bus()

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: PCI: endpoint: Clean up error handling in vpci_scan_bus() Smatch complains about inconsistent NULL checking in vpci_scan_bus(): drivers/pci/endpoint/functions/pci-epf-vntb.c:1024 vpci_scan_bus() error: we previously assumed 'vpci_bus' could be null (see line 1021) Instead of printing an error message and then crashing we should return an error code and clean up. Also the NULL check is reversed so it prints an error for success instead of failure.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-01932 Уязвимость компонента PCI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от e2b6ef72b7aea9d7d480d2df499bcd1c93247abb до 24414c842a24d0fd498f9db6d2a762a8dddf1832 affected
Наблюдалось в версиях от e35f56bb03304abc92c928b641af41ca372966bb до 7d368de78b60088ec9031c60c88976c0063ea4c0 affected
Наблюдалось в версиях от e35f56bb03304abc92c928b641af41ca372966bb до 0e27e2e8697b8ce96cdef43f135426525d9d1f8f affected
Наблюдалось в версиях от e35f56bb03304abc92c928b641af41ca372966bb до b9e8695246bcfc028341470cbf92630cdc1ba36b affected
Наблюдалось в версиях от e35f56bb03304abc92c928b641af41ca372966bb до 8e0f5a96c534f781e8c57ca30459448b3bfe5429 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.0 affected
Наблюдалось в версиях от 0 до 6.0 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.10.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.