Куда я попал?
CVE-2024-47664
PUBLISHED
17.01.2025
CNA: Linux
spi: hisi-kunpeng: Add verification for the max_frequency provided by the firmware
Обновлено:
17.01.2025
In the Linux kernel, the following vulnerability has been resolved:
spi: hisi-kunpeng: Add verification for the max_frequency provided by the firmware
If the value of max_speed_hz is 0, it may cause a division by zero
error in hisi_calc_effective_speed().
The value of max_speed_hz is provided by firmware.
Firmware is generally considered as a trusted domain. However, as
division by zero errors can cause system failure, for defense measure,
the value of max_speed is validated here. So 0 is regarded as invalid
and an error code is returned.
БДУ ФСТЭК
Идентификатор | Описание |
---|---|
BDU:2025-04641 | Уязвимость функции hisi_spi_probe() драйвера устройств SPI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
Доп. Информация
Product Status
Linux | |||||||||
---|---|---|---|---|---|---|---|---|---|
Product: | Linux | ||||||||
Vendor: | Linux | ||||||||
Default status: | unaffected | ||||||||
Версии: |
|
Linux | |||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Product: | Linux | ||||||||||||
Vendor: | Linux | ||||||||||||
Default status: | affected | ||||||||||||
Версии: |
|
Ссылки
CISA ADP Vulnrichment
Обновлено:
10.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.
SSVC
Exploitation | Automatable | Technical Impact | Версия | Дата доступа |
---|---|---|---|---|
none | no | partial | 2.0.3 | 10.10.2024 |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.