Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-46865

PUBLISHED 03.11.2025

CNA: Linux

fou: fix initialization of grc

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: fou: fix initialization of grc The grc must be initialize first. There can be a condition where if fou is NULL, goto out will be executed and grc would be used uninitialized.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-08236 Уязвимость функции gue_gro_receive() реализации протокола IPv4 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 231c235d2f7a66f018f172e26ffd47c363f244ef до 392f6a97fcbecc64f0c00058b2db5bb0e4b8cc3e affected
Наблюдалось в версиях от 4494bccb52ffda22ce5a1163a776d970e6229e08 до 16ff0895283058b0f96d4fe277aa25ee096f0ea8 affected
Наблюдалось в версиях от d7567f098f54cb53ee3cee1c82e3d0ed9698b6b3 до 5d537b8d900514509622ce92330b70d2e581d409 affected
Наблюдалось в версиях от 1df42be305fe478ded1ee0c1d775f4ece713483b до 7ae890ee19479eeeb87724cca8430b5cb3660c74 affected
Наблюдалось в версиях от c46cd6aaca81040deaea3500ba75126963294bd9 до aca06c617c83295f0caa486ad608fbef7bdc11e8 affected
Наблюдалось в версиях от 7e4196935069947d8b70b09c1660b67b067e75cb до 4c8002277167125078e6b9b90137bdf443ebaa08 affected
Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5.10.226 до 5.10.227 affected
Наблюдалось в версиях от 5.15.167 до 5.15.168 affected
Наблюдалось в версиях от 6.1.110 до 6.1.111 affected
Наблюдалось в версиях от 6.6.51 до 6.6.52 affected
Наблюдалось в версиях от 6.10.10 до 6.10.11 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 29.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 29.09.2024

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.