Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-44966

PUBLISHED 03.11.2025

CNA: Linux

binfmt_flat: Fix corruption when not offsetting data start

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: binfmt_flat: Fix corruption when not offsetting data start Commit 04d82a6d0881 ("binfmt_flat: allow not offsetting data start") introduced a RISC-V specific variant of the FLAT format which does not allocate any space for the (obsolete) array of shared library pointers. However, it did not disable the code which initializes the array, resulting in the corruption of sizeof(long) bytes before the DATA segment, generally the end of the TEXT segment. Introduce MAX_SHARED_LIBS_UPDATE which depends on the state of CONFIG_BINFMT_FLAT_NO_DATA_START_OFFSET to guard the initialization of the shared library pointer region so that it will only be initialized if space is reserved for it.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-01908 Уязвимость компонента binfmt_flat ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 04d82a6d0881ef1ab1e9f66f10805177ee2fb1e8 до 3a684499261d0f7ed5ee72793025c88c2276809c affected
Наблюдалось в версиях от 04d82a6d0881ef1ab1e9f66f10805177ee2fb1e8 до af65d5383854cc3f172a7d0843b628758bf462c8 affected
Наблюдалось в версиях от 04d82a6d0881ef1ab1e9f66f10805177ee2fb1e8 до 49df34d2b7da9e57c839555a2f7877291ce45ad1 affected
Наблюдалось в версиях от 04d82a6d0881ef1ab1e9f66f10805177ee2fb1e8 до 9350ba06ee61db392c486716ac68ecc20e030f7c affected
Наблюдалось в версиях от 04d82a6d0881ef1ab1e9f66f10805177ee2fb1e8 до 3eb3cd5992f7a0c37edc8d05b4c38c98758d8671 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.13 affected
Наблюдалось в версиях от 0 до 5.13 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.10.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.