Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-46896

PUBLISHED 03.11.2025

CNA: Linux

drm/amdgpu: don't access invalid sched

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: drm/amdgpu: don't access invalid sched Since 2320c9e6a768 ("drm/sched: memset() 'job' in drm_sched_job_init()") accessing job->base.sched can produce unexpected results as the initialisation of (*job)->base.sched done in amdgpu_job_alloc is overwritten by the memset. This commit fixes an issue when a CS would fail validation and would be rejected after job->num_ibs is incremented. In this case, amdgpu_ib_free(ring->adev, ...) will be called, which would crash the machine because the ring value is bogus. To fix this, pass a NULL pointer to amdgpu_ib_free(): we can do this because the device is actually not used in this function. The next commit will remove the ring argument completely. (cherry picked from commit 2ae520cb12831d264ceb97c61f72c59d33c0dbd7)

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-04571 Уязвимость функции memset() модуля drivers/gpu/drm/amd/amdgpu/amdgpu_job.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 166df51487f46b6e997dfeea7ca0c2a970853f07 до 65501a4fd84ecdc0af863dbb37759242aab9f2dd affected
Наблюдалось в версиях от 87210234e5a273ebf9c4110a6aa82b8221478daa до da6b2c626ae73c303378ce9eaf6e3eaf16c9925a affected
Наблюдалось в версиях от 2da108b4b5fb7ec04d7e951418ed80e97f7c35ad до 67291d601f2b032062b1b2f60ffef1b63e10094c affected
Наблюдалось в версиях от 2320c9e6a768d135c7b0039995182bb1a4e4fd22 до a93b1020eb9386d7da11608477121b10079c076a affected
Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6.1.120 до 6.1.122 affected
Наблюдалось в версиях от 6.6.66 до 6.6.68 affected
Наблюдалось в версиях от 6.12.5 до 6.12.7 affected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.